Microsoft: Κυβερνοεπιθέσεις με «όχημα» γνωστή πλατφόρμα – Οργανωμένη εκστρατεία διανομής malware
Η Microsoft προειδοποιεί για κακόβουλο λογισμικό που διανέμεται μέσω WhatsApp και παραβιάζει τα Windows
Η Microsoft εφιστά την προσοχή σε μια νέα εκστρατεία που αξιοποιεί μηνύματα WhatsApp για τη διάδοση κακόβουλων αρχείων Visual Basic Script (VBS).
«Εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος»
Η κακόβουλη δραστηριότητα που ξεκίνησε στα τέλη Φεβρουαρίου (2026) αξιοποιεί σενάρια για να ενεργοποιήσει μια αλυσίδα μόλυνσης πολλαπλών σταδίων με στόχο την εξασφάλιση της διαρκούς παρουσίας του κακόβουλου λογισμικού.
Κρυφοί φάκελοι
«Χρησιμοποιεί βοηθητικά προγράμματα των Windows για να αναμειχθεί με τη φυσιολογική δραστηριότητα του συστήματος, ανακτά ωφέλιμα φορτία από αξιόπιστες υπηρεσίες cloud όπως το AWS, το Tencent Cloud και το Backblaze B2, και εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος», αναφέρει η ομάδα έρευνας και ασφάλειας του Microsoft Defender.
Η δραστηριότητα ξεκινά με τους επιτιθέμενους να διανέμουν κακόβουλα αρχεία VBS μέσω μηνυμάτων WhatsApp τα οποία, όταν εκτελεστούν, δημιουργούν κρυφούς φακέλους στον κατάλογο «C:\ProgramData» και αποθηκεύουν μετονομασμένες εκδόσεις βοηθητικών προγραμμάτων των Windows, όπως το «curl.exe» και το «bitsadmin.exe».
Kάτω από το ραντάρ
Αφού αποκτήσουν αρχική πρόσβαση, οι επιτιθέμενοι επιδιώκουν να εξασφαλίσουν διαρκή παρουσία και να αυξήσουν τα δικαιώματά τους, εγκαθιστώντας τελικά κακόβουλα πακέτα MSI στα συστήματα των θυμάτων τους.
Αυτή η διαδικασία επιτρέπει στο κακόβουλο λογισμικό να δράσει κάτω από το ραντάρ των τυπικών προγραμμάτων προστασίας ιών, καθώς οι διεργασίες φαίνονται ως συνηθισμένη δραστηριότητα του λειτουργικού συστήματος.
- Νότια Αφρική: Απομακρύνονται εσπευσμένα 300 υπήκοοι Γκάνας έπειτα από επεισόδια ξενοφοβικής βίας
- Ισημερινός: Δολοφόνησαν γυναίκα δικαστή – Είχε δεχτεί απειλές
- Λίβανος: 13 νεκροί από ισραηλινά πλήγματα – Αναμεσά τους παιδί, γυναίκα και 2 διασώστες
- ΗΠΑ – Τουρκία: Αμερικανοί βουλευτές ζητούν εξηγήσεις για την πιθανή επαναπροσέγγιση στο θέμα των F-35
- Στα «ΝΕΑ» της Τετάρτης: Γιατί;
- Eurovision 2026: Ξεσήκωσε το κοινό ο Akylas και προκρίθηκε στον μεγάλο τελικό του Σαββάτου
- Βρετανία: Ο Στάρμερ προς το παρόν διασώθηκε – Αλλά η εξουσία του είναι επισφαλής
- Τρόμος στη Μασαχουσέτη: Άνδρας άρχισε να πυροβολεί στη μέση του δρόμου – 11 τραυματίες
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Τετάρτη 13.05.2026]](https://www.in.gr/wp-content/uploads/2026/05/pexels-mohammed-abubakr-201794886-16834998-315x220.jpg)

































































Αριθμός Πιστοποίησης Μ.Η.Τ.232442