Admin
Администратор
В конце февраля 2026 года злоумышленники начали распространять вредоносные файлы для Windows через сообщения в WhatsApp. Используя доверие пользователей к мессенджеру, они внедряют скрипты Visual Basic, которые создают скрытые каталоги и подменяют стандартные утилиты Windows. Вредоносное ПО загружает дополнительные компоненты из облачных сервисов, таких как Amazon Web Services и Tencent Cloud, что затрудняет обнаружение атаки. После закрепления в системе злоумышленники повышают привилегии и устанавливают MSI-пакеты для получения удалённого доступа. Microsoft рекомендует ограничить запуск скриптов из недоверенных источников и обучать сотрудников распознавать подобные угрозы.