Cybertech Europe 2026 - IT-alan virallinen mediakumppani

WhatsApp-hyökkäys antaa hyökkääjille etäyhteyden

Kuva WhatsApp-hyökkäyksestä, jossa haitallista VBS-tiedostoa käytetään hyökkääjien etäkäytön antamiseen tietokoneille. Kuva WhatsApp-hyökkäyksestä, jossa haitallista VBS-tiedostoa käytetään hyökkääjien etäkäytön antamiseen tietokoneille.
Kaspersky varoittaa maailmanlaajuisesta WhatsApp-kampanjasta, jossa haitallisia asiakirjoja käytetään hyökkääjien etäkäytön antamiseen Windows-tietokoneisiin.

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Spridning via komprometterade konton

Angripare använder kapade WhatsApp-konton för att skicka skadliga VBScript-filer till kontakter.

Användning av legitima verktyg

ManageEngine Endpoint Central utnyttjas för att ge fjärråtkomst och undvika upptäckt.

Skillnader i WhatsApp-plattformar

Skrivbordsappen möjliggör enklare aktivering av skadlig kod än WhatsApp Web.

Skyddsåtgärder för användare

Verifiera filer med avsändare, undvik okända skript och håll systemet uppdaterat.

Jatkuva kyberkampanja WhatsApp-käyttäjiin kohdistuu väärennettyjen yritysasiakirjojen avulla, joilla huijataan vastaanottajia asentamaan haittaohjelmia tietokoneilleen. Kyberturvallisuusyritys Kasperskyn mukaan vaarantuneita WhatsApp-tilejä käytetään haitallisten tiedostojen levittämiseen, jotka antavat hyökkääjille etäkäytön tartunnan saaneisiin järjestelmiin.

Hyökkäyksiä on havaittu useissa maissa, kuten Brasiliassa, Intiassa, Meksikossa, Singaporessa, Isossa-Britanniassa, Espanjassa, Taiwanissa, Australiassa, Venäjällä, Vietnamissa ja Malesiassa.

En pågående cyberkampanj riktad mot WhatsApp-användare använder falska affärsdokument för att lura mottagare att installera skadlig kod på sina datorer.
Esimerkkejä WhatsApp-viesteistä, jotka sisältävät haitallisen VBScript-tiedoston. Lähde: väitettyjen uhrien viestit sosiaalisessa mediassa

Luotettavilta yhteyshenkilöiltä lähetetyt väärennetyt asiakirjat

Hyökkäykset alkavat, kun käyttäjät saavat viestin henkilöltä, jonka WhatsApp-tili on aiemmin murtautunut. Viesti sisältää VBScript-tiedoston, joka teeskentelee olevansa esimerkiksi lasku, talousraportti tai liiketoiminta-asiakirja.

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

Tiedostonimet on mukautettu eri kielille ja markkinoille, mikä vastaa Kaspersky osoittaa, että kampanjalla on maailmanlaajuinen ulottuvuus.

Kasperskyn mukaan WhatsApp-tilien kaappauksen tarkka menetelmä on edelleen tuntematon.

– Useilta uhreilta kerättyjen todisteiden ja toimitettujen näytteiden analyysin perusteella voimme päätellä, että uhkatoimija on saanut pääsyn useille WhatsApp-tileille ja käyttänyt niitä haitallisten VBScript-tiedostojen levittämiseen tartunnan saaneiden käyttäjien yhteystietoluetteloissa oleville yhteystiedoille, kirjoittaa. Kaspersky.

Hyökkäyksessä käytetty laillinen työkalu

Jos vastaanottaja lataa ja avaa tiedoston Windows-tietokoneella, se käynnistää sarjan komentosarjoja, jotka lataavat lisää tiedostoja hyökkääjien palvelimilta.

Skriptit tekevät muutoksia Windowsin rekisteriin suojauksen vähentämiseksi ja lataavat sitten ZIP-arkiston, joka sisältää ManageEngine Endpoint Central -ohjelmiston.

IT-järjestelmänvalvojat käyttävät ohjelmistoa tyypillisesti tietokoneiden ja palvelimien keskitettyyn hallintaan, mutta tässä kampanjassa sitä käytetään hyökkääjien etäpääsyn antamiseen tartunnan saaneeseen tietokoneeseen.

Asennus tapahtuu taustalla ja on määritetty muodostamaan yhteys hyökkääjän hallitsemiin palvelimiin, mikä mahdollistaa laitteen etähallinnan.

WhatsApp Webin ja työpöytäsovelluksen väliset erot

Kaspersky huomauttaa, että WhatsApp Web -käyttäjien on ensin ladattava haitallinen tiedosto ennen kuin se voidaan suorittaa.

I WhatsApp Työpöytäsovelluksessa tiedosto voidaan kuitenkin avata suoraan Windows Script Hostin kautta, mikä yksinkertaistaa hyökkäystä ja lisää riskiä, että käyttäjät tietämättään aktivoivat haitallisen koodin.

Mahdollisia yhteyksiä aiempiin uhkatoimijoihin

Tutkijat eivät ole vielä pystyneet yhdistämään hyökkäyksiä mihinkään tiettyyn uhkatoimijaan, mutta analyysi osoittaa joitakin viitteitä kiinan kielen käytöstä ja infrastruktuurista, jotka on aiemmin yhdistetty haittaohjelmiin, kuten ValleyRAT ja Gh0st RAT.

Samaan aikaan Kaspersky korostaa, ettei ole riittävästi todisteita varman syyn osoittamiseksi.

Kuinka suojella itseäsi

Kaspersky suosittelee, että käyttäjät käsittelevät viestipalveluiden kautta lähetettyjä tiedostoja aina varoen, vaikka ne tulisivatkin heidän tuntemiltaan ihmisiltä.

Turvallisuusyritys suosittelee käyttäjille seuraavaa:

  • Tarkista epäilyttävät tiedostot lähettäjältä toisen viestintäkanavan kautta.
  • Vältä tuntemattomien skriptitiedostojen tai suoritettavien tiedostojen avaamista.
  • Tarkistaa ladatut tiedostot päivitetyllä virustorjuntaohjelmalla.
  • Pitää käyttöjärjestelmät ja tietoturvaohjelmat ajan tasalla.
  • Ole erityisen varovainen asiakirjojen kanssa, jotka väittävät sisältävänsä taloudellisia tai liiketoimintaan liittyviä tietoja.

Aiheeseen liittyvät julkaisut

FBI varoittaa: Venäläiset hakkerit kohdistavat nyt hyökkäyksensä Signalin varmuuskopioavaimiin

FBI och CISA varnar för en ny rysk nätfiskekampanj riktad mot Signal-användare. Angriparna försöker komma över användarnas Backup Recovery Keys för att få åtkomst till…

QR-koodeja käyttävien tietojenkalasteluhyökkäysten yleistyminen

QR-koodien tietojenkalastelu eli "quishing" on nyt lisääntymässä ja aiheuttaa merkittävän uhan sekä yksilöille että organisaatioille. Barracuda Networksin asiantuntijat näkevät kasvavan

Haitalliset makrot ovat edelleen uhka

Barracudan hallinnoitu laajennettu tunnistus- ja reagointijärjestelmä (XDR) havaitsi vuoden 2025 ensimmäisten kuukausien aikana jyrkän kasvun haitallisia makroja hyödyntävissä kyberuhissa. Hyökkäysten määrä

Kysymyksiin vastattu

Hur sprids den skadliga koden via WhatsApp?

Genom kapade konton som skickar falska affärsdokument med VBScript-filer.

Vilket verktyg används för att ge angripare fjärråtkomst?

ManageEngine Endpoint Central installeras i bakgrunden på infekterade datorer.

Hur skiljer sig risken mellan WhatsApp Web och skrivbordsappen?

Skrivbordsappen tillåter direkt öppning via Windows Script Host, vilket ökar risken.

Vilka säkerhetsråd ges till användare för att skydda sig?

Verifiera filer, undvik okända skript och håll system och antivirus uppdaterade.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU