Un fichier malveillant sur WhatsApp prend le contrôle de votre PC, Microsoft tire la sonnette d'alarme

https://infosec.pub/post/44498151

Un fichier malveillant sur WhatsApp prend le contrôle de votre PC, Microsoft tire la sonnette d'alarme - Infosec.Pub

Vous recevez un message, un simple fichier .vbs via WhatsApp, qui ressemble à n’importe quelle pièce jointe. VBScript est un langage qui est intégré à Windows depuis des années. Il a été conçu à l’origine pour automatiser certaines des tâches assez récurrentes. L’utilisateur ouvre alors le fichier et l’infection se déclenche sans qu’il ait à faire quoi que ce soit d’autre. Windows se retourne contre lui-même Une fois activé, le script ne télécharge pas de logiciel suspect venu d’un serveur obscur. Il fouille la machine, récupère des utilitaires Windows qui sont légitimes curl.exe et bitsadmin.exe notamment. Il peut ensuite les rebaptiser avec des noms qui imitent des composants système ordinaires.

WhatsApp malware campaign delivers VBScript and MSI backdoors | Microsoft Security Blog

A malware campaign uses WhatsApp messages to deliver VBS scripts that initiate a multi-stage infection chain. The attack leverages renamed Windows tools and cloud-hosted payloads to install MSI backdoors and maintain persistent access to compromised systems.

Microsoft Security Blog