Cybertech Europe 2026 - IT-alan virallinen mediakumppani

WhatsApp-hyökkäys antaa hyökkääjille etäyhteyden

Kuva WhatsApp-hyökkäyksestä, jossa haitallista VBS-tiedostoa käytetään hyökkääjien etäkäytön antamiseen tietokoneille. Kuva WhatsApp-hyökkäyksestä, jossa haitallista VBS-tiedostoa käytetään hyökkääjien etäkäytön antamiseen tietokoneille.
Kaspersky varoittaa maailmanlaajuisesta WhatsApp-kampanjasta, jossa haitallisia asiakirjoja käytetään hyökkääjien etäkäytön antamiseen Windows-tietokoneisiin.

Jatkuva kyberkampanja WhatsApp-käyttäjiin kohdistuu väärennettyjen yritysasiakirjojen avulla, joilla huijataan vastaanottajia asentamaan haittaohjelmia tietokoneilleen. Kyberturvallisuusyritys Kasperskyn mukaan vaarantuneita WhatsApp-tilejä käytetään haitallisten tiedostojen levittämiseen, jotka antavat hyökkääjille etäkäytön tartunnan saaneisiin järjestelmiin.

Hyökkäyksiä on havaittu useissa maissa, kuten Brasiliassa, Intiassa, Meksikossa, Singaporessa, Isossa-Britanniassa, Espanjassa, Taiwanissa, Australiassa, Venäjällä, Vietnamissa ja Malesiassa.

Esimerkkejä WhatsApp-viesteistä, jotka sisältävät haitallisen VBScript-tiedoston. Lähde: väitettyjen uhrien viestit sosiaalisessa mediassa

Luotettavilta yhteyshenkilöiltä lähetetyt väärennetyt asiakirjat

Hyökkäykset alkavat, kun käyttäjät saavat viestin henkilöltä, jonka WhatsApp-tili on aiemmin murtautunut. Viesti sisältää VBScript-tiedoston, joka teeskentelee olevansa esimerkiksi lasku, talousraportti tai liiketoiminta-asiakirja.

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

Tiedostonimet on mukautettu eri kielille ja markkinoille, mikä vastaa Kaspersky osoittaa, että kampanjalla on maailmanlaajuinen ulottuvuus.

Kasperskyn mukaan WhatsApp-tilien kaappauksen tarkka menetelmä on edelleen tuntematon.

– Useilta uhreilta kerättyjen todisteiden ja toimitettujen näytteiden analyysin perusteella voimme päätellä, että uhkatoimija on saanut pääsyn useille WhatsApp-tileille ja käyttänyt niitä haitallisten VBScript-tiedostojen levittämiseen tartunnan saaneiden käyttäjien yhteystietoluetteloissa oleville yhteystiedoille, kirjoittaa. Kaspersky.

Hyökkäyksessä käytetty laillinen työkalu

Jos vastaanottaja lataa ja avaa tiedoston Windows-tietokoneella, se käynnistää sarjan komentosarjoja, jotka lataavat lisää tiedostoja hyökkääjien palvelimilta.

Skriptit tekevät muutoksia Windowsin rekisteriin suojauksen vähentämiseksi ja lataavat sitten ZIP-arkiston, joka sisältää ManageEngine Endpoint Central -ohjelmiston.

IT-järjestelmänvalvojat käyttävät ohjelmistoa tyypillisesti tietokoneiden ja palvelimien keskitettyyn hallintaan, mutta tässä kampanjassa sitä käytetään hyökkääjien etäpääsyn antamiseen tartunnan saaneeseen tietokoneeseen.

Asennus tapahtuu taustalla ja on määritetty muodostamaan yhteys hyökkääjän hallitsemiin palvelimiin, mikä mahdollistaa laitteen etähallinnan.

WhatsApp Webin ja työpöytäsovelluksen väliset erot

Kaspersky huomauttaa, että WhatsApp Web -käyttäjien on ensin ladattava haitallinen tiedosto ennen kuin se voidaan suorittaa.

SISÄÄN WhatsApp Työpöytäsovelluksessa tiedosto voidaan kuitenkin avata suoraan Windows Script Hostin kautta, mikä yksinkertaistaa hyökkäystä ja lisää riskiä, että käyttäjät tietämättään aktivoivat haitallisen koodin.

Mahdollisia yhteyksiä aiempiin uhkatoimijoihin

Tutkijat eivät ole vielä pystyneet yhdistämään hyökkäyksiä mihinkään tiettyyn uhkatoimijaan, mutta analyysi osoittaa joitakin viitteitä kiinan kielen käytöstä ja infrastruktuurista, jotka on aiemmin yhdistetty haittaohjelmiin, kuten ValleyRAT ja Gh0st RAT.

Samaan aikaan Kaspersky korostaa, ettei ole riittävästi todisteita varman syyn osoittamiseksi.

Kuinka suojella itseäsi

Kaspersky suosittelee, että käyttäjät käsittelevät viestipalveluiden kautta lähetettyjä tiedostoja aina varoen, vaikka ne tulisivatkin heidän tuntemiltaan ihmisiltä.

Turvallisuusyritys suosittelee käyttäjille seuraavaa:

  • Tarkista epäilyttävät tiedostot lähettäjältä toisen viestintäkanavan kautta.
  • Vältä tuntemattomien skriptitiedostojen tai suoritettavien tiedostojen avaamista.
  • Tarkistaa ladatut tiedostot päivitetyllä virustorjuntaohjelmalla.
  • Pitää käyttöjärjestelmät ja tietoturvaohjelmat ajan tasalla.
  • Ole erityisen varovainen asiakirjojen kanssa, jotka väittävät sisältävänsä taloudellisia tai liiketoimintaan liittyviä tietoja.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS