Nová phishingová kampaň zneužívá WhatsApp k doručování falešných firemních dokumentů, které ve skutečnosti slouží k nakažení počítačů obětí malwarem. Útok cílí především na firmy a kombinuje sociální inženýrství s důvěryhodně vyhlížejícími přílohami, aby přiměl příjemce ke spuštění nebezpečného obsahu.
Jak útok funguje
Útočníci kontaktují oběti prostřednictvím WhatsAppu a vydávají se za obchodní partnery nebo zákazníky. V rámci konverzace zašlou soubor, který se tváří jako legitimní firemní dokument – například objednávka, faktura nebo nabídka. Ve skutečnosti se však jedná o nebezpečný soubor, jehož otevření spustí řetězec vedoucí k instalaci malwaru. Volba WhatsAppu jako kanálu je promyšlená: na rozdíl od e-mailu, kde firmy obvykle nasazují robustní filtry a bezpečnostní brány, jsou zprávy v aplikacích pro zasílání zpráv často méně kontrolované, a uživatelé jim proto více důvěřují.
Po otevření přílohy a spuštění obsahu získá útočník na napadeném počítači oporu, kterou může využít ke krádeži dat, dalšímu šíření v síti nebo nasazení další zátěže. Kampaň ukazuje, jak útočníci stále častěji přesouvají phishing z tradičního e-mailu do méně střežených komunikačních kanálů, kde mají bezpečnostní týmy menší přehled.
Doporučená obrana
Klíčovou ochranou je nedůvěřovat neočekávaným souborům, byť přicházejí od zdánlivě známých kontaktů, a vždy ověřit totožnost odesílatele jiným kanálem, než souborem otevřete. Firmy by měly zaměstnance školit o tom, že hrozby nepřicházejí jen e-mailem, ale i přes aplikace jako WhatsApp.
Zdroj: bleepingcomputer.com


