Menace WhatsApp : fichier .vbs prend contrôle PC
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
Que faut-il retenir ?
- Le fichier .vbs utilise des outils Windows légitimes comme curl.exe et bitsadmin.exe.
- Les outils sont renommés et cachés dans C:\ProgramData pour télécharger des charges malveillantes.
- Le malware contourne le Contrôle de Compte Utilisateur en modifiant le registre système.
- Les attaquants utilisent AnyDesk, WinRAR et LinkPoint pour prendre le contrôle à distance.
Pourquoi cette nouvelle compte-t-elle ?
Cette menace montre comment des outils légitimes peuvent être détournés pour des attaques sophistiquées, rendant la détection difficile. Les professionnels doivent être vigilants avec les fichiers reçus sur WhatsApp et vérifier les métadonnées des fichiers pour détecter les manipulations.
Public concerné : entreprises, développeurs
Comment détecter un fichier .vbs malveillant sur WhatsApp ?
Vérifiez les métadonnées du fichier pour repérer des renommages suspects. Un antivirus comparant le nom affiché au nom d’origine peut détecter la manipulation.
🔧 Outils mentionnés