Admin
Администратор
Microsoft сообщает о новой кампании, в которой злоумышленники используют WhatsApp для распространения вредоносных файлов Visual Basic Script (VBS). Атака началась в конце февраля 2026 года и включает многоэтапную цепочку заражения для установки постоянного доступа к системе. Злоумышленники используют переименованные системные утилиты Windows, такие как curl.exe и bitsadmin.exe, чтобы скрыть свою активность. Вредоносные файлы загружают дополнительные скрипты с облачных сервисов, включая AWS, Tencent Cloud и Backblaze B2. После установки вредоносного ПО злоумышленники изменяют настройки контроля учётных записей (UAC) для получения повышенных привилегий и установки удалённого доступа.