Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

WhatsApp-aanval geeft aanvallers toegang op afstand

Illustratie van een WhatsApp-aanval waarbij een kwaadaardig VBS-bestand wordt gebruikt om aanvallers op afstand toegang te geven tot computers. Illustratie van een WhatsApp-aanval waarbij een kwaadaardig VBS-bestand wordt gebruikt om aanvallers op afstand toegang te geven tot computers.
Kaspersky waarschuwt voor een wereldwijde WhatsApp-campagne waarbij kwaadaardige documenten worden gebruikt om aanvallers op afstand toegang te geven tot Windows-computers.

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Spridning via komprometterade konton

Angripare använder kapade WhatsApp-konton för att skicka skadliga VBScript-filer till kontakter.

Användning av legitima verktyg

ManageEngine Endpoint Central utnyttjas för att ge fjärråtkomst och undvika upptäckt.

Skillnader i WhatsApp-plattformar

Skrivbordsappen möjliggör enklare aktivering av skadlig kod än WhatsApp Web.

Skyddsåtgärder för användare

Verifiera filer med avsändare, undvik okända skript och håll systemet uppdaterat.

Een aanhoudende cyberaanval gericht op WhatsApp-gebruikers maakt gebruik van valse bedrijfsdocumenten om ontvangers ertoe te verleiden malware op hun computers te installeren. Volgens cybersecuritybedrijf Kaspersky worden gehackte WhatsApp-accounts gebruikt om schadelijke bestanden te verspreiden waarmee aanvallers op afstand toegang krijgen tot geïnfecteerde systemen.

De aanvallen zijn in verschillende landen gedetecteerd, waaronder Brazilië, India, Mexico, Singapore, het Verenigd Koninkrijk, Spanje, Taiwan, Australië, Rusland, Vietnam en Maleisië.

En pågående cyberkampanj riktad mot WhatsApp-användare använder falska affärsdokument för att lura mottagare att installera skadlig kod på sina datorer.
Voorbeelden van WhatsApp-berichten die het schadelijke VBScript-bestand bevatten. Bron: berichten van het vermeende slachtoffer op sociale media.

Valse documenten verzonden door vertrouwde contactpersonen

De aanvallen beginnen wanneer gebruikers een bericht ontvangen van een contactpersoon wiens WhatsApp-account eerder is gehackt. Het bericht bevat een VBScript-bestand dat zich voordoet als bijvoorbeeld een factuur, financieel rapport of zakelijk document.

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

De bestandsnamen zijn aangepast aan verschillende talen en markten, die volgens Kaspersky Dit toont aan dat de campagne een wereldwijd bereik heeft.

Kaspersky stelt dat de precieze methode achter het kapen van de WhatsApp-accounts nog onbekend is.

– Op basis van bewijsmateriaal verzameld bij meerdere slachtoffers en analyse van ingediende samples kunnen we concluderen dat de dader toegang heeft gekregen tot meerdere WhatsApp-accounts en deze heeft gebruikt om kwaadaardige VBScript-bestanden te verspreiden onder contacten in de contactlijsten van de gecompromitteerde gebruikers, schrijft Kaspersky.

Legitiem hulpmiddel gebruikt bij de aanval

Als de ontvanger het bestand downloadt en opent op een Windows-computer, start dit een reeks scripts die extra bestanden downloaden van de servers van de aanvallers.

De scripts brengen wijzigingen aan in het Windows-register om de beveiliging te versoepelen en downloaden vervolgens een ZIP-archief met de ManageEngine Endpoint Central-software.

De software wordt doorgaans gebruikt door IT-beheerders voor het gecentraliseerde beheer van computers en servers, maar in deze campagne wordt deze gebruikt om aanvallers op afstand toegang te geven tot de geïnfecteerde computer.

De installatie vindt op de achtergrond plaats en is geconfigureerd om verbinding te maken met servers die door de aanvaller worden beheerd, waardoor het getroffen apparaat op afstand kan worden bestuurd.

Verschillen tussen WhatsApp Web en de desktop-app

Kaspersky WhatsApp Web-gebruikers moeten het schadelijke bestand eerst downloaden voordat ze het kunnen uitvoeren.

IN WhatsApp Hoewel het een desktop-app betreft, kan het bestand rechtstreeks via Windows Script Host worden geopend, wat de aanval vereenvoudigt en het risico vergroot dat gebruikers onbewust de kwaadaardige code activeren.

Mogelijke verbanden met eerdere daders.

Onderzoekers hebben de aanvallen nog niet aan een specifieke dader kunnen koppelen, maar de analyse toont wel aanwijzingen voor het gebruik van de Chinese taal en infrastructuur die eerder in verband zijn gebracht met malware zoals ValleyRAT en Gh0st RAT.

Tegelijkertijd benadrukt Kaspersky dat er onvoldoende bewijs is om een zekere toewijzing te kunnen doen.

Hoe u zichzelf kunt beschermen

Kaspersky adviseert gebruikers om altijd voorzichtig om te gaan met bestanden die via berichtenapps worden verzonden, zelfs als ze afkomstig zijn van bekenden.

Het beveiligingsbedrijf adviseert gebruikers het volgende:

  • Verifieer verdachte bestanden met de afzender via een ander communicatiekanaal.
  • Vermijd het openen van onbekende scriptbestanden of uitvoerbare bestanden.
  • Scant gedownloade bestanden met een bijgewerkt antivirusprogramma.
  • Zorgt ervoor dat besturingssystemen en beveiligingsprogramma's up-to-date blijven.
  • Wees extra voorzichtig met documenten die financiële of zakelijke informatie lijken te bevatten.

Gerelateerde berichten

FBI waarschuwt: Russische hackers hebben het nu gemunt op de back-upsleutels van Signal.

FBI och CISA varnar för en ny rysk nätfiskekampanj riktad mot Signal-användare. Angriparna försöker komma över användarnas Backup Recovery Keys för att få åtkomst till…

Toenemende frequentie van phishingaanvallen met QR-codes

QR-code phishing, ook wel "quishing" genoemd, is in opkomst en vormt een aanzienlijke bedreiging voor zowel individuen als organisaties. Experts van Barracuda Networks zien een groeiende trend.

Kwaadaardige macro's blijven een bedreiging

In de eerste maanden van 2025 constateerde het Managed Extended Detection and Response (XDR)-platform van Barracuda een sterke toename van cyberdreigingen die gebruik maakten van kwaadaardige macro's. Het aantal aanvallen

Vragen beantwoord

Hur sprids den skadliga koden via WhatsApp?

Genom kapade konton som skickar falska affärsdokument med VBScript-filer.

Vilket verktyg används för att ge angripare fjärråtkomst?

ManageEngine Endpoint Central installeras i bakgrunden på infekterade datorer.

Hur skiljer sig risken mellan WhatsApp Web och skrivbordsappen?

Skrivbordsappen tillåter direkt öppning via Windows Script Host, vilket ökar risken.

Vilka säkerhetsråd ges till användare för att skydda sig?

Verifiera filer, undvik okända skript och håll system och antivirus uppdaterade.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD