Uma campanha maliciosa identificada pela Microsoft utiliza o WhatsApp como canal de entrega de arquivos VBS para comprometer computadores com Windows. O objetivo é explorar engenharia social e ferramentas legítimas do sistema para driblar proteções e dificultar a detecção.
A infecção ocorre quando a vítima executa o arquivo recebido pelo aplicativo. Em seguida, o malware cria diretórios ocultos e prepara o ambiente para baixar componentes adicionais, estabelecendo bases para persistência e controle remoto.
Os invasores usam binários nativos do Windows renomeados, como utilitários de linha de comando e ferramentas de transferência de arquivos, para camuflar a atividade. Também recorrem a serviços de nuvem amplamente conhecidos para hospedar a infraestrutura.
Infraestrutura e evasão
Essa escolha de ambientes confiáveis dificulta bloqueios automáticos e facilita o tráfego malicioso em redes corporativas.
A campanha ainda tenta contornar o Controle de Conta de Usuário (UAC), aumentando a capacidade de instalar arquivos, alterar configurações e manter o acesso ao dispositivo infectado.
Entre na conversa da comunidade