Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Malware distribuído pelo WhatsApp contorna proteção do Windows

Microsoft identifica campanha que usa WhatsApp para distribuir VBS no Windows, explorando recursos nativos e nuvem para persistência e burlar o UAC

Photo
0:00
Carregando...
0:00

Uma campanha maliciosa identificada pela Microsoft utiliza o WhatsApp como canal de entrega de arquivos VBS para comprometer computadores com Windows. O objetivo é explorar engenharia social e ferramentas legítimas do sistema para driblar proteções e dificultar a detecção.

A infecção ocorre quando a vítima executa o arquivo recebido pelo aplicativo. Em seguida, o malware cria diretórios ocultos e prepara o ambiente para baixar componentes adicionais, estabelecendo bases para persistência e controle remoto.

Os invasores usam binários nativos do Windows renomeados, como utilitários de linha de comando e ferramentas de transferência de arquivos, para camuflar a atividade. Também recorrem a serviços de nuvem amplamente conhecidos para hospedar a infraestrutura.

Infraestrutura e evasão

Essa escolha de ambientes confiáveis dificulta bloqueios automáticos e facilita o tráfego malicioso em redes corporativas.

A campanha ainda tenta contornar o Controle de Conta de Usuário (UAC), aumentando a capacidade de instalar arquivos, alterar configurações e manter o acesso ao dispositivo infectado.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais