Campagne VBScript sur WhatsApp
Une campagne active utilise des messages directs sur WhatsApp pour diffuser des fichiers malveillants en VBScript. Ces fichiers, présentés sous la forme de documents apparemment légitimes, déclenchent l'installation d'un logiciel de gestion et de surveillance à distance (RMM) sur les systèmes des utilisateurs ciblés. Cette attaque vise principalement les utilisateurs de WhatsApp Desktop et WhatsApp Web dans plusieurs pays, dont la Malaisie, le Brésil, l'Inde, le Mexique, Singapour, le Royaume-Uni, l'Espagne, Taïwan et l'Australie.
Impacts et Risques réels
Les utilisateurs victimes de cette campagne peuvent subir des compromissions de leur système, permettant aux attaquants d'accéder à des données sensibles et de contrôler à distance leurs appareils. Le logiciel RMM installé peut être utilisé à des fins malveillantes, augmentant le risque de fuites de données et d'atteintes à la vie privée.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de votre infrastructure.
- Déployer une solution de protection efficace et activer l'authentification multifactorielle.
- Déléguer la maintenance de vos systèmes à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/whatsapp-vbscript-campaign-uses-fake.html