Medium

WhatsApp VBScript Campaign Uses Fake Documents to Install ManageEngine RMM Tool

Was ist passiert?

Sicherheitsexperten von Kaspersky haben eine aktive Malware-Kampagne entdeckt, die WhatsApp-Nutzer ins Visier nimmt. Die Angreifer versenden über Direktnachrichten manipulierte VBScript-Dateien, die als harmlose Dokumente getarnt sind. Nach der Ausführung installiert das Skript unbemerkt eine legitime Remote-Monitoring-and-Management-Software (RMM), die jedoch von Cyberkriminellen missbraucht wird, um Systeme zu kontrollieren und Daten zu stehlen.

Hintergrund & Bedeutung

Die Kampagne betrifft WhatsApp-Nutzer in Malaysia, Brasilien, Indien, Mexiko, Singapur, Großbritannien, Spanien, Taiwan und Australien. Der Einsatz von RMM-Tools ist ein bewährter Trick der Cyberkriminellen: Sie nutzen legitime Software, um Erkennungssysteme zu umgehen. Die Verbreitung über WhatsApp macht die Attacke besonders tückisch, da private Nachrichten als vertrauenswürdig wirken. Nutzer erkennen die Bedrohung oft erst zu spät, wenn bereits Remote-Zugriff auf das System besteht.

Empfehlungen für IT-Teams

Sofortmaßnahmen: VBScript-Dateien, die über Messaging-Apps ankommen, sollten nicht ausgeführt werden. Implementieren Sie Richtlinien zur Deaktivierung von VBScript-Ausführung in unternehmensweiten Richtlinien. Nutzer sollten geschult werden, verdächtige Dateien nicht zu öffnen – besonders von unbekannten Kontakten. Überwachen Sie RMM-Softwares auf unerwartete Installationen und implementieren Sie Application Whitelisting. Regelmäßige Sicherheits-Updates und Endpoint-Protection sind essenziell.

Fazit

Die WhatsApp-VBScript-Kampagne zeigt, wie Cyberkriminelle populäre Kommunikationsplattformen ausnutzen. Nutzer und Unternehmen sollten sofortige Schutzmaßnahmen ergreifen und ihre Awareness erhöhen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/whatsapp-vbscript-campaign-uses-fake-documents-to-install-manageengine-rmm-tool/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.06.2026
Alle CVEs ansehen