Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

WhatsApp-Angriff ermöglicht Angreifern Fernzugriff

Illustration eines WhatsApp-Angriffs, bei dem eine bösartige VBS-Datei verwendet wird, um Angreifern Fernzugriff auf Computer zu ermöglichen. Illustration eines WhatsApp-Angriffs, bei dem eine bösartige VBS-Datei verwendet wird, um Angreifern Fernzugriff auf Computer zu ermöglichen.
Kaspersky warnt vor einer globalen WhatsApp-Kampagne, bei der bösartige Dokumente verwendet werden, um Angreifern Fernzugriff auf Windows-Computer zu ermöglichen.

Eine laufende Cyberkampagne zielt auf WhatsApp-Nutzer ab und verwendet gefälschte Geschäftsdokumente, um Empfänger zur Installation von Schadsoftware auf ihren Computern zu verleiten. Laut dem Cybersicherheitsunternehmen Kaspersky werden kompromittierte WhatsApp-Konten genutzt, um schädliche Dateien zu verbreiten, die Angreifern Fernzugriff auf infizierte Systeme ermöglichen.

Die Angriffe wurden in mehreren Ländern festgestellt, darunter Brasilien, Indien, Mexiko, Singapur, Großbritannien, Spanien, Taiwan, Australien, Russland, Vietnam und Malaysia.

Beispiele für WhatsApp-Nachrichten, die die schädliche VBScript-Datei enthalten. Quelle: mutmaßliche Opferbeiträge in sozialen Medien.

Gefälschte Dokumente, die von vertrauenswürdigen Kontakten versendet wurden

Die Angriffe beginnen, sobald Nutzer eine Nachricht von einem Kontakt erhalten, dessen WhatsApp-Konto zuvor gehackt wurde. Die Nachricht enthält eine VBScript-Datei, die beispielsweise als Rechnung, Finanzbericht oder Geschäftsdokument getarnt ist.

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

Die Dateinamen sind an verschiedene Sprachen und Märkte angepasst, was laut Kaspersky zeigt, dass die Kampagne eine globale Reichweite hat.

Kaspersky gibt an, dass die genaue Methode, mit der die WhatsApp-Konten übernommen wurden, noch unbekannt ist.

– Auf Grundlage der von mehreren Opfern gesammelten Beweise und der Analyse eingereichter Proben lässt sich schlussfolgern, dass der Angreifer Zugriff auf mehrere WhatsApp-Konten erlangt und diese genutzt hat, um schädliche VBScript-Dateien an Kontakte in den Kontaktlisten der kompromittierten Nutzer zu verteilen, schreibt er. Kaspersky.

Legitimes Werkzeug, das beim Angriff verwendet wurde

Wenn der Empfänger die Datei herunterlädt und auf einem Windows-Computer öffnet, wird eine Kette von Skripten gestartet, die weitere Dateien von den Servern der Angreifer herunterladen.

Die Skripte nehmen Änderungen an der Windows-Registrierung vor, um den Sicherheitsschutz zu verringern, und laden dann ein ZIP-Archiv herunter, das die ManageEngine Endpoint Central-Software enthält.

Die Software wird üblicherweise von IT-Administratoren zur zentralen Verwaltung von Computern und Servern eingesetzt, dient in dieser Kampagne jedoch dazu, Angreifern Fernzugriff auf den infizierten Computer zu ermöglichen.

Die Installation erfolgt im Hintergrund und ist so konfiguriert, dass sie eine Verbindung zu vom Angreifer kontrollierten Servern herstellt und so die Fernsteuerung des betroffenen Geräts ermöglicht.

Unterschiede zwischen WhatsApp Web und der Desktop-App

Kaspersky weist darauf hin, dass WhatsApp Web-Nutzer die schädliche Datei zuerst herunterladen müssen, bevor sie ausgeführt werden kann.

IN WhatsApp Bei der Desktop-App kann die Datei jedoch direkt über den Windows Script Host geöffnet werden, was den Angriff vereinfacht und das Risiko erhöht, dass Benutzer unwissentlich den Schadcode aktivieren.

Mögliche Verbindungen zu früheren Bedrohungsakteuren

Bislang konnten die Forscher die Angriffe keinem bestimmten Bedrohungsakteur zuordnen, doch die Analyse zeigt einige Hinweise auf die Verwendung chinesischer Sprache und Infrastruktur, die zuvor mit Schadsoftware wie ValleyRAT und Gh0st RAT in Verbindung gebracht wurden.

Gleichzeitig betont Kaspersky, dass die Beweislage für eine sichere Zuordnung nicht ausreicht.

Wie Sie sich schützen können

Kaspersky empfiehlt Nutzern, Dateien, die über Messengerdienste gesendet werden, stets mit Vorsicht zu behandeln, selbst wenn sie von Personen stammen, die sie kennen.

Das Sicherheitsunternehmen empfiehlt den Nutzern Folgendes:

  • Verdächtige Dateien sollten über einen anderen Kommunikationskanal mit dem Absender abgeklärt werden.
  • Vermeiden Sie das Öffnen unbekannter Skriptdateien oder ausführbarer Dateien.
  • Scannt heruntergeladene Dateien mit einem aktuellen Antivirenprogramm.
  • Hält Betriebssysteme und Sicherheitsprogramme auf dem neuesten Stand.
  • Seien Sie besonders vorsichtig mit Dokumenten, die angeblich Finanz- oder geschäftsbezogene Informationen enthalten.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT