Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche

WhatsApp-Angriff ermöglicht Angreifern Fernzugriff

Illustration eines WhatsApp-Angriffs, bei dem eine bösartige VBS-Datei verwendet wird, um Angreifern Fernzugriff auf Computer zu ermöglichen. Illustration eines WhatsApp-Angriffs, bei dem eine bösartige VBS-Datei verwendet wird, um Angreifern Fernzugriff auf Computer zu ermöglichen.
Kaspersky warnt vor einer globalen WhatsApp-Kampagne, bei der bösartige Dokumente verwendet werden, um Angreifern Fernzugriff auf Windows-Computer zu ermöglichen.

Kurze Übersicht gefällig?

Schlüsselmomente

Spridning via komprometterade konton

Angripare använder kapade WhatsApp-konton för att skicka skadliga VBScript-filer till kontakter.

Användning av legitima verktyg

ManageEngine Endpoint Central utnyttjas för att ge fjärråtkomst och undvika upptäckt.

Skillnader i WhatsApp-plattformar

Skrivbordsappen möjliggör enklare aktivering av skadlig kod än WhatsApp Web.

Skyddsåtgärder för användare

Verifiera filer med avsändare, undvik okända skript och håll systemet uppdaterat.

Eine laufende Cyberkampagne zielt auf WhatsApp-Nutzer ab und verwendet gefälschte Geschäftsdokumente, um Empfänger zur Installation von Schadsoftware auf ihren Computern zu verleiten. Laut dem Cybersicherheitsunternehmen Kaspersky werden kompromittierte WhatsApp-Konten genutzt, um schädliche Dateien zu verbreiten, die Angreifern Fernzugriff auf infizierte Systeme ermöglichen.

Die Angriffe wurden in mehreren Ländern festgestellt, darunter Brasilien, Indien, Mexiko, Singapur, Großbritannien, Spanien, Taiwan, Australien, Russland, Vietnam und Malaysia.

En pågående cyberkampanj riktad mot WhatsApp-användare använder falska affärsdokument för att lura mottagare att installera skadlig kod på sina datorer.
Beispiele für WhatsApp-Nachrichten, die die schädliche VBScript-Datei enthalten. Quelle: mutmaßliche Opferbeiträge in sozialen Medien.

Gefälschte Dokumente, die von vertrauenswürdigen Kontakten versendet wurden

Die Angriffe beginnen, sobald Nutzer eine Nachricht von einem Kontakt erhalten, dessen WhatsApp-Konto zuvor gehackt wurde. Die Nachricht enthält eine VBScript-Datei, die beispielsweise als Rechnung, Finanzbericht oder Geschäftsdokument getarnt ist.

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

Die Dateinamen sind an verschiedene Sprachen und Märkte angepasst, was laut Kaspersky zeigt, dass die Kampagne eine globale Reichweite hat.

Kaspersky gibt an, dass die genaue Methode, mit der die WhatsApp-Konten übernommen wurden, noch unbekannt ist.

– Auf Grundlage der von mehreren Opfern gesammelten Beweise und der Analyse eingereichter Proben lässt sich schlussfolgern, dass der Angreifer Zugriff auf mehrere WhatsApp-Konten erlangt und diese genutzt hat, um schädliche VBScript-Dateien an Kontakte in den Kontaktlisten der kompromittierten Nutzer zu verteilen, schreibt er. Kaspersky.

Legitimes Werkzeug, das beim Angriff verwendet wurde

Wenn der Empfänger die Datei herunterlädt und auf einem Windows-Computer öffnet, wird eine Kette von Skripten gestartet, die weitere Dateien von den Servern der Angreifer herunterladen.

Die Skripte nehmen Änderungen an der Windows-Registrierung vor, um den Sicherheitsschutz zu verringern, und laden dann ein ZIP-Archiv herunter, das die ManageEngine Endpoint Central-Software enthält.

Die Software wird üblicherweise von IT-Administratoren zur zentralen Verwaltung von Computern und Servern eingesetzt, dient in dieser Kampagne jedoch dazu, Angreifern Fernzugriff auf den infizierten Computer zu ermöglichen.

Die Installation erfolgt im Hintergrund und ist so konfiguriert, dass sie eine Verbindung zu vom Angreifer kontrollierten Servern herstellt und so die Fernsteuerung des betroffenen Geräts ermöglicht.

Unterschiede zwischen WhatsApp Web und der Desktop-App

Kaspersky weist darauf hin, dass WhatsApp Web-Nutzer die schädliche Datei zuerst herunterladen müssen, bevor sie ausgeführt werden kann.

I WhatsApp Bei der Desktop-App kann die Datei jedoch direkt über den Windows Script Host geöffnet werden, was den Angriff vereinfacht und das Risiko erhöht, dass Benutzer unwissentlich den Schadcode aktivieren.

Mögliche Verbindungen zu früheren Bedrohungsakteuren

Bislang konnten die Forscher die Angriffe keinem bestimmten Bedrohungsakteur zuordnen, doch die Analyse zeigt einige Hinweise auf die Verwendung chinesischer Sprache und Infrastruktur, die zuvor mit Schadsoftware wie ValleyRAT und Gh0st RAT in Verbindung gebracht wurden.

Gleichzeitig betont Kaspersky, dass die Beweislage für eine sichere Zuordnung nicht ausreicht.

Wie Sie sich schützen können

Kaspersky empfiehlt Nutzern, Dateien, die über Messengerdienste gesendet werden, stets mit Vorsicht zu behandeln, selbst wenn sie von Personen stammen, die sie kennen.

Das Sicherheitsunternehmen empfiehlt den Nutzern Folgendes:

  • Verdächtige Dateien sollten über einen anderen Kommunikationskanal mit dem Absender abgeklärt werden.
  • Vermeiden Sie das Öffnen unbekannter Skriptdateien oder ausführbarer Dateien.
  • Scannt heruntergeladene Dateien mit einem aktuellen Antivirenprogramm.
  • Hält Betriebssysteme und Sicherheitsprogramme auf dem neuesten Stand.
  • Seien Sie besonders vorsichtig mit Dokumenten, die angeblich Finanz- oder geschäftsbezogene Informationen enthalten.

Verwandte Beiträge

FBI-Warnung: Russische Hacker zielen nun auf die Backup-Schlüssel von Signal ab.

FBI och CISA varnar för en ny rysk nätfiskekampanj riktad mot Signal-användare. Angriparna försöker komma över användarnas Backup Recovery Keys för att få åtkomst till…

Erhöhte Häufigkeit von Phishing-Angriffen mit QR-Codes

QR-Code-Phishing, auch ”Quishing” genannt, nimmt immer mehr zu und stellt eine erhebliche Bedrohung für Privatpersonen und Organisationen dar. Experten von Barracuda Networks sehen einen wachsenden Trend.

Schädliche Makros stellen weiterhin eine Bedrohung dar

In den ersten Monaten des Jahres 2025 stellte die Managed Extended Detection and Response (XDR)-Plattform von Barracuda einen starken Anstieg von Cyberbedrohungen fest, die schädliche Makros ausnutzten. Die Anzahl der Angriffe

Beantwortete Fragen

Hur sprids den skadliga koden via WhatsApp?

Genom kapade konton som skickar falska affärsdokument med VBScript-filer.

Vilket verktyg används för att ge angripare fjärråtkomst?

ManageEngine Endpoint Central installeras i bakgrunden på infekterade datorer.

Hur skiljer sig risken mellan WhatsApp Web och skrivbordsappen?

Skrivbordsappen tillåter direkt öppning via Windows Script Host, vilket ökar risken.

Vilka säkerhetsråd ges till användare för att skydda sig?

Verifiera filer, undvik okända skript och håll system och antivirus uppdaterade.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE