Kaspersky brīdinājums: jauna ļaunprātīgas programmatūras kampaņa vietnē WhatsApp, izmantojot viltotus rēķinus

Kibernoziedznieki WhatsApp ir atraduši jaunu dzīslu, kam izlauzties cauri ļaunprātīga programmatūra lietotāju ierīcēs. Drošības firma Kaspersky ir pievērsusi uzmanību kampaņai, kas izmanto iepriekš uzlauztus lietojumprogrammu kontus, lai nosūtītu failus, kas izskatās kā rēķini, maksājumu kvītis vai bankas izraksti. Kad tas tiek saņemts no uzticamas kontaktpersonas, ziņojums nerada aizdomas, un upuris atver dokumentu, kas patiesībā ir vārti uzbrucējiem.

To atklāj Kaspersky GReAT komandas veiktais pētījums Draudi tiek izplatīti, izmantojot WhatsApp Web un WhatsApp Desktop. Ļaunprātīgajos failos ir VBS skripts, kas pēc izpildes uzsāk lejupielāžu ķēdi no ārējiem serveriem. Galīgais mērķis ir uzstādīt attālās administrēšanas rīkus, kas ļauj kibernoziedzniekiem pārņemt kontroli pār datoru, nozagt informāciju vai izvietot jaunas infekcijas, lietotājam to neapzinoties.

Globāla ļaunprātīgas programmatūras kampaņa vietnē WhatsApp

Īpaši bīstamu šo kampaņu padara tās starptautiskā sasniedzamība. Pētnieki ir atklājuši faili ar nosaukumiem vairākās valodāspiemēram, angļu, portugāļu, franču, vācu un malajiešu valodā, norādot, ka uzbrucēji ir pielāgojuši krāpniecību dažādiem tirgiem. Turklāt dažos dokumentos ir ietverti metadati un komentāri, kas atdarina Microsoft Windows atjaunināšanas likumīgos komponentus — stratēģiju, kas ļauj failu nepamanīt pat lietotājiem ar zināmu pieredzi.

Par to brīdina Fabio Asolini, GReAT vecākais drošības pētnieks Latīņamerikā Visvairāk satraucošā lieta ir ne tikai WhatsApp kā kanāla izmantošanabet kā uzbrucēji ikdienas sarunu pārvērš uzbrukuma vektorā. “Kad fails tiek saņemts no zināma konta, lietotāja pirmā aizsardzības barjera, neuzticēšanās, tiek vājināta,” viņš norāda. Šī tendence atspoguļo to, ka kriminālprogrammatūra pāriet no aizdomīgiem e-pastiem uz platformām, kurās cilvēki mijiedarbojas dabiskāk un ar mazāku profilaksi.

Kā darbojas uzbrukums

Tehniskais process ir salīdzinoši vienkāršs, bet ļoti efektīvs. Atverot pievienoto failu, VBScript publiskajā sistēmas dokumentu mapē izveido darba direktoriju. Pēc tam tas lejupielādē papildu komponentus no ārējās infrastruktūras, izmantojot Windows Script Host, un palaiž tos. Vēlākā fāzē ļaunprogrammatūra iegūst saspiestu pakotni ar attālās uzraudzības un pārvaldības programmatūru. Lai gan šie rīki ir likumīgi izmantoti tehniskajā atbalstā, kibernoziedznieku rokās tie ļauj attālināti kontrolēt datoru, pārvietoties pa sistēmu un nozagt sensitīvus datus.

To uzsver Kaspersky eksperti risks attiecas ne tikai uz privātiem lietotājiem. Mērķis ir arī uzņēmumi, jo dokuments, kas izskatās kā parasts rēķins, var atvērt durvis sānu kustībām korporatīvajā tīklā un konfidenciālas informācijas noplūdei. Šī iemesla dēļ uzņēmums uzstāj, ka, saņemot jebkuru neparedzētu failu, pat ja tas nāk no regulāras kontaktpersonas, ir jāievēro īpaši piesardzības pasākumi.

Ieteikumi sevis aizsardzībai

Saskaroties ar šiem draudiem, Kaspersky ir publicējis virkni praktisku padomu. Pirmā lieta ir Esiet piesardzīgs pret jebkādiem nevēlamiem pielikumiempat ja tas nāk no zināma numura. Ja dokuments netika gaidīts, vislabāk ir sazināties ar personu citā veidā (atsevišķs zvans vai īsziņa), lai apstiprinātu, ka tā patiešām ir to nosūtījusi. Ir svarīgi arī neatvērt failus ar paplašinājumiem, piemēram, .vbs, .vbe, .exe, .bat, .cmd, .js vai .ps1, ja vien neesat pilnībā pārliecināts par to izcelsmi.

Vēl viens svarīgs pasākums ir rūpīgi pārbaudiet faila nosaukumu. Kibernoziedznieki bieži izmanto tādus nosaukumus kā “rēķins”, “maksājuma kvīts”, “bankas izraksts” vai “paziņojums par parādu”, lai tie izskatītos kā likumīgi dokumenti. Ja ziņojums tiek saņemts bez konteksta vai ar vispārīgu tekstu, palielinās varbūtība, ka tā ir mānīšana. Visbeidzot, jaunākais drošības risinājums datorā un mobilajā ierīcē palīdz atklāt un bloķēt šos failus, pirms tie rada bojājumus.

To parāda ļaunprogrammatūras kampaņa vietnē WhatsApp uzticēšanās zināmiem kontaktiem vairs negarantē drošību. Kibernoziedznieki ir iemācījušies izmantot šo uzticību, lai slēptu savus draudus, un vienīgais veids, kā sevi pasargāt, ir saglabāt modrību, vienmēr pārbaudīt neparedzētus failus un izmantot uzticamus aizsardzības rīkus. Profilakse joprojām ir labākā aizsardzība pret pastāvīgi mainīgo kiberdraudu ainavu.