15 декабря 2025, 08:30: Какими будут цены на жилье в 2026 году 15 декабря 2025, 07:30: Понедельник в Приморье начнётся с похолодания Курсы валют от ЦБ на 15.12.2025: 1 Доллар США = 79.73 руб. 1 Евро = 93.56 руб. 1 Юань = 11.27 руб. 100 Иен = 51.21 руб. 15 декабря 2025, 06:30: Чем опасен «выгодный» курс доллара 15 декабря 2025, 05:30: Какие риски несёт в себе покупка квартиры на аукционе 15 декабря 2025, 04:30: Озвучено, как «эффект Долиной» повлияет на вторичный рынок Курсы валют от ЦБ на 15.12.2025: 1 Доллар США = 79.73 руб. 1 Евро = 93.56 руб. 1 Юань = 11.27 руб. 100 Иен = 51.21 руб. 15 декабря 2025, 03:30: Что будет с ипотекой и ключевой ставкой в 2026 году 15 декабря 2025, 02:30: Из-за «эффекта Долиной» хотят менять закон 15 декабря 2025, 01:30: Стало известно, как снять больше денег в банкомате Курсы валют от ЦБ на 15.12.2025: 1 Доллар США = 79.73 руб. 1 Евро = 93.56 руб. 1 Юань = 11.27 руб. 100 Иен = 51.21 руб. 15 декабря 2025, 00:30: Сколько наличных денег россиянам всегда стоит иметь при себе 14 декабря 2025, 23:30: Эксперт объяснил, когда невыгодно закрывать кредит досрочно

Пользователям WhatsApp грозит быстрая блокировка из-за нового вируса

12 октября 2025, 13:20

Специалисты по кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей мессенджера WhatsApp* (принадлежит компании Meta, в России признан экстремистским и запрещен).

Новый зловред под названием SORVEPOTEL отличается от большинства аналогичных угроз тем, что его основная задача — не кража данных или шифрование файлов, а максимально быстрое распространение через веб-версию WhatsApp на операционной системе Windows, передает ИА DEITA.RU.

Об этой угрозе сообщили эксперты компании Trend Micro. Атака начинается с отправки фишинговых сообщений, которые рассылаются с уже взломанных аккаунтов, что повышает их убедительность для получателя. Пользователь получает ZIP-архив, замаскированный под квитанцию или медицинский документ, и доверие к отправителю побуждает открыть файл.

При открытии архива на компьютере запускается LNK-файл (ярлык Windows), который в фоновом режиме активирует скрипт PowerShell, загружающий главный вредоносный модуль с удалённого сервера. Вредоносное ПО прописывается в автозагрузку Windows, обеспечивая свой запуск при каждой перезагрузке системы. Далее оно устанавливает связь с управляющим сервером для получения дальнейших команд.

Отличительной чертой этого зловреда является способ его распространения. Если на заражённом компьютере активна веб-сессия WhatsApp, SORVEPOTEL автоматически рассылает вредоносный ZIP-архив всем контактам и группам пользователя. Это быстро превращает инфицированный аккаунт в источник спама, что часто приводит к его блокировке администрацией WhatsApp за нарушение правил.

По данным исследователей, на сегодняшний день зарегистрировано 477 случаев заражения, почти все из которых зафиксированы в Бразилии. Среди пострадавших — представители государственного сектора, промышленности, IT-сферы и образовательных учреждений. Эксперты полагают, что атака нацелена именно на десктопные версии мессенджера, поскольку использование WhatsApp Web в корпоративной среде открывает возможность проникновения в организационные сети.

Автор: Дмитрий Шевченко