犯罪集團透過 WhatsApp 發送包含惡意 VBScript 檔案的欺騙訊息,誘騙用戶點擊以獲取遠端系統控制權。此攻擊行動已橫跨多個國家,導致受害者電腦被遠端入侵並可能遭受資料竊取。
🔍 防詐解析
攻擊者利用受害者對 WhatsApp 訊息的信任,偽造看似正常的商業文件,誘導用戶點擊內嵌的 VBScript 腳本。一旦執行,惡意程式便會在背景運行,賦予攻擊者對電腦的遠端控制權,進而竊取敏感資料或安裝更多惡意軟體。一般民眾容易因好奇或誤判文件重要性而點擊連結,忽略了檔案來源的真實性。建議民眾切勿點擊陌生連結,並隨時更新通訊軟體與防毒系統,以抵禦此類技術攻擊。
🚩 紅旗特徵
- •收到來自 WhatsApp 的陌生連結或檔案
- •訊息聲稱是商業文件但來源不明
- •檔案類型為 VBScript 而非正常文件
關鍵字
WhatsApp釣魚攻擊VBScript惡意軟體遠端控制
查看原始報導 ↗(BleepingComputer)
