Kaspersky: Neue großangelegte Kampagne zur Verbreitung von Schadsoftware über WhatsApp
Quelle: PR
Dienstag, 23.06.2026.
15:12
Dienstag, 23.06.2026.
15:12
(FotoAlejandro Ruhl/shutterstock.com)
Opfer wurden in mehreren Ländern und Gebieten identifiziert, wobei die meisten Opfer in Malaysia registriert wurden.
Nachrichten über bestehende Kontakte
Ihren Recherchen zufolge nutzt der Täter bereits kompromittierte WhatsApp-Konten, um schädliche Anhänge zu verbreiten.
Nach der Installation ermöglicht die Schadsoftware den Fernzugriff auf das System mithilfe standardmäßiger administrativer Funktionen, die für legitimen IT-Support und die Systemverwaltung vorgesehen sind.
Beispiele hierfür sind Rechnungen, Kontoauszüge, Zahlungsbelege und Mahnungen.
Darüber hinaus enthalten die Beispiel-VBScript-Dateien umfangreiche Kommentare und Metadaten, die offizielle Microsoft Windows Update-Komponenten nachahmen sollen.
Beispiele für WhatsApp-Nachrichten mit einer schädlichen VBScript-Datei (FotoKaspersky/ Društvene mreze)
– In dieser Kampagne nutzen Angreifer das Vertrauen in Messaging-Plattformen aus, indem sie kompromittierte WhatsApp-Konten verwenden, um schädliche Anhänge zu versenden, die scheinbar von bekannten Kontakten stammen. Dadurch steigt die Wahrscheinlichkeit, dass Empfänger mit diesen interagieren, erheblich.
Die Dateinamen sind sorgfältig getarnt und sehen aus wie routinemäßige Geschäftsdokumente, beispielsweise Rechnungen und Zahlungsbenachrichtigungen. Sie sind in mehreren Sprachen lokalisiert, um eine breite Zielgruppe zu erreichen.
Nach dem Öffnen startet eine mehrstufige Infektionskette, die nahtlos weitere schädliche Komponenten von der externen Infrastruktur herunterlädt und ausführt, so Fareed Radzi, Sicherheitsforscher im Kaspersky GReAT-Team.
Der Ablauf der Anhangsausführung auf einem kompromittierten System verläuft in mehreren Phasen.
Diese Folgeskripte führen zusätzliche Aktionen im System aus und laden das komprimierte Archiv von derselben Infrastruktur herunter.
Den vollständigen Bericht finden Sie auf Securelist.com.
• Vorsichtig beim Empfang unerwarteter WhatsApp-Anhänge zu sein, selbst wenn diese scheinbar von bekannten Kontakten stammen, da sie Schadsoftware enthalten können.
• Keine Skript- und ausführbaren Dateien wie .vbs, .vbe, .exe, .bat, .cmd, .js und .ps1 zu öffnen, es sei denn, deren Legitimität wurde unabhängig überprüft.
• Auf all Ihren Computern und Mobilgeräten eine zuverlässige Sicherheitslösung wie Kaspersky Premium zu verwenden, die Sie warnt und mögliche Infektionen verhindert.
Über das Global Research and Analysis Team (GReAT)
Das 2008 gegründete Global Research & Analysis Team (GReAT) ist das Herzstück der Forschungsaktivitäten von Kaspersky und befasst sich mit der Erkennung von APT-Bedrohungen (Advanced Persistent Threats), Cyber-Spionagekampagnen, schwerwiegender Schadsoftware, Ransomware und Trends in der weltweiten Cyberkriminalität.
Diese führenden IT-Sicherheitsexperten treiben die Malware-Forschung und -Innovation des Unternehmens voran und bringen einzigartiges Wissen, Engagement und Neugier in die Erkennung und Analyse von Cyberbedrohungen ein.
Unternehmen
Kaspersky
Tags
Kaspersky
Global Research and Analysis Team
GReAT
WhatsApp
WhatsApp Desktop
WhatsApp Web
Kaspersky Premium
Fareed Radzi
Malware
Cybersicherheit
Kommentare
Ihr Kommentar
Die wichtigsten Nachrichten
Vollständige Informationen sind nur für gewerbliche Nutzer/Abonnenten verfügbar und es ist notwendig, sich einzuloggen.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Izdanje Srbija
Serbia Edition
Izdanje BiH
Izdanje Crna Gora