Strokovnjaki za kibernetsko varnost opozarjajo na novo phishing kampanjo, v kateri napadalci prek aplikacije WhatsApp pošiljajo lažne poslovne dokumente z namenom okužbe računalnikov z zlonamerno programsko opremo.
Po ugotovitvah raziskovalcev podjetja Kaspersky napadalci uporabljajo prevzete oziroma kompromitirane WhatsApp račune, s katerih žrtvam pošiljajo datoteke, ki se predstavljajo kot finančna poročila, računi, obvestila o plačilih ali drugi poslovni dokumenti. Datoteke vsebujejo močno zakrito skripto VBScript (.vbs), ki se ob odprtju zažene in sproži večstopenjski napad.
Napadalci pri tem izkoriščajo zaupanje uporabnikov v poslovno komunikacijo prek WhatsAppa. Imena datotek so prilagojena različnim jezikom in državam, kar nakazuje, da gre za globalno kampanjo, usmerjeno proti uporabnikom v več državah.
Po uspešni okužbi se na računalnik namesti legitimno orodje za oddaljeno upravljanje, ki napadalcem omogoči dostop do sistema. Na ta način lahko pridobijo občutljive podatke, izvajajo dodatne ukaze ali namestijo drugo zlonamerno programsko opremo.
Strokovnjaki uporabnikom svetujejo, naj ne odpirajo nepričakovanih datotek, tudi če jih prejmejo od znanih kontaktov. Pred odpiranjem priponk je priporočljivo preveriti njihovo pristnost neposredno pri pošiljatelju. Posebna previdnost velja pri datotekah s končnicami .vbs, .js, .exe ali drugimi izvršljivimi formati.
Ker WhatsApp vse pogosteje uporabljajo tudi podjetja za poslovno komunikacijo, strokovnjaki opozarjajo, da lahko tovrstni napadi predstavljajo resno tveganje za organizacije, saj lahko vodijo do kraje podatkov, finančnih izgub ali nepooblaščenega dostopa do poslovnih omrežij.
Vir: BleepingComputer, »WhatsApp phishing attack uses fake business docs to hack PCs«, 22. junij 2026

