Нажмите ESC, чтобы выйти

В WhatsApp распространяется вирус, маскирующийся под чеки

Злоумышленники нацелились на десктопные версии WhatsApp // Фото: ИИ

Специалисты зафиксировали новую вредоносную кампанию под названием SORVEPOTEL, нацеленную на пользователей мессенджера WhatsApp*, сообщают в Trend Micro. Вирус необычен тем, что не занимается кражей данных и не шифрует файлы — его цель — максимально быстрое распространение.

Атака опирается на доверие к самому WhatsApp: рассылка стартует с уже скомпрометированных аккаунтов, поэтому фишинговые сообщения выглядят правдоподобно. Жертве приходит ZIP‑архив, замаскированный под чек или медицинский документ; при открытии архива запускается LNK‑файл (ярлык Windows), который в фоне выполняет PowerShell‑скрипт. Скрипт скачивает основной компонент с внешнего сервера (например, sorvetenopoate[.]com), прописывает его в автозагрузку и после перезагрузки активирует связь с управляющим сервером для получения команд.

Ключевой механизм распространения — десктопная (веб‑) версия WhatsApp: на заражённом компьютере зловред автоматически рассылает заражённый ZIP всем контактам и в группах владельца аккаунта. В результате профиль быстро превращается в источник спама и часто блокируется сервисом. По данным Trend Micro, зафиксировано 477 случаев заражения, почти все — в Бразилии; пострадавшие представлены в госсекторе, промышленности, IT, образовании и строительстве.

То, что атакующие нацелились на десктопные версии, указывает на попытки поразить корпоративные сети, где сотрудники используют веб‑версию мессенджера для работы. Эксперты предупреждают, что кампания SORVEPOTEL демонстрирует, как злоумышленники быстро адаптируются к привычным каналам общения: популярные платформы становятся эффективным инструментом массового распространения вредоносного ПО при минимальном участии пользователя.

*Принадлежит Meta, признанной экстремистской и запрещённой в России

Подпишись на наш телеграм-канал и узнавай новости Нижнекамска раньше других — t.me/ntr24ru

Новости

Передачи

Новости Нижнекамска. Эфир 4.12.2025

Новости Нижнекамска. Эфир 4.12.2025 - телеканал НТР 24

Яңалыклар. Эфир 4.12.2025

Яңалыклар. Эфир 4.12.2025 - телеканал НТР 24

«Тема дня». Масштабная реновация поликлиники НКНХ и создание сети центров здоровья

«Тема дня». Масштабная реновация поликлиники НКНХ и создание сети центров здоровья - телеканал НТР 24

Яңалыклар. Эфир 3.12.2025

Яңалыклар. Эфир 3.12.2025 - телеканал НТР 24

Статьи «Нижнекамской правды»

Они строили город!
Закрытие мотосезона 2025 в Нижнекамске
Ваша взятка убивает вашу семью

Технологии

Сервис FaceTime попал под ограничения на территории России - телеканал НТР 24
Сервис FaceTime попал под ограничения на территории России

Роскомнадзор ввел ограничения на работу сервиса видеосвязи FaceTime на территории России....

Roblox перестал работать в России - телеканал НТР 24
Roblox перестал работать в России

В работе игровой платформы Roblox произошёл сбой. Пользователи жалуются, что не открывается сайт и приложение....

Здоровье и среда

liveinternet