12 октября 2025, 15:20: Такой зимы в России ещё не было: синоптики объяснили, к чему готовиться 12 октября 2025, 14:55: Чего на самом деле РФ хочет от Запада, рассказал Кедми Курсы валют от ЦБ на 12.10.2025: 1 Доллар США = 81.19 руб. 1 Евро = 94.05 руб. 1 Юань = 11.36 руб. 100 Иен = 53.06 руб. 12 октября 2025, 14:45: К чему приведёт повышение НДС до 22%, объяснил Хазин 12 октября 2025, 14:35: Будет ли девальвация рубля в октябре, рассказал Делягин 12 октября 2025, 14:20: Пенсионерам с 1953–1970 годов рождения могут дать разовую выплату Курсы валют от ЦБ на 12.10.2025: 1 Доллар США = 81.19 руб. 1 Евро = 94.05 руб. 1 Юань = 11.36 руб. 100 Иен = 53.06 руб. 12 октября 2025, 13:20: Пользователям WhatsApp грозит быстрая блокировка из-за нового вируса 12 октября 2025, 12:20: Какие квартиры в «хрущёвках» стоит продать как можно быстрее 12 октября 2025, 11:10: Россияне стали массово избавляться от квартир, купленных на «чёрный день» Курсы валют от ЦБ на 12.10.2025: 1 Доллар США = 81.19 руб. 1 Евро = 94.05 руб. 1 Юань = 11.36 руб. 100 Иен = 53.06 руб. 12 октября 2025, 10:10: Кондиционеры стали «бомбой замедленного действия» — юрист 12 октября 2025, 09:45: Зимой будет то, чего не случалось с 1779 года: синоптики озвучили, к чему готовиться

Пользователям WhatsApp грозит быстрая блокировка из-за нового вируса

12 октября 2025, 13:20

Специалисты по кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей мессенджера WhatsApp* (принадлежит компании Meta, в России признан экстремистским и запрещен).

Новый зловред под названием SORVEPOTEL отличается от большинства аналогичных угроз тем, что его основная задача — не кража данных или шифрование файлов, а максимально быстрое распространение через веб-версию WhatsApp на операционной системе Windows, передает ИА DEITA.RU.

Об этой угрозе сообщили эксперты компании Trend Micro. Атака начинается с отправки фишинговых сообщений, которые рассылаются с уже взломанных аккаунтов, что повышает их убедительность для получателя. Пользователь получает ZIP-архив, замаскированный под квитанцию или медицинский документ, и доверие к отправителю побуждает открыть файл.

При открытии архива на компьютере запускается LNK-файл (ярлык Windows), который в фоновом режиме активирует скрипт PowerShell, загружающий главный вредоносный модуль с удалённого сервера. Вредоносное ПО прописывается в автозагрузку Windows, обеспечивая свой запуск при каждой перезагрузке системы. Далее оно устанавливает связь с управляющим сервером для получения дальнейших команд.

Отличительной чертой этого зловреда является способ его распространения. Если на заражённом компьютере активна веб-сессия WhatsApp, SORVEPOTEL автоматически рассылает вредоносный ZIP-архив всем контактам и группам пользователя. Это быстро превращает инфицированный аккаунт в источник спама, что часто приводит к его блокировке администрацией WhatsApp за нарушение правил.

По данным исследователей, на сегодняшний день зарегистрировано 477 случаев заражения, почти все из которых зафиксированы в Бразилии. Среди пострадавших — представители государственного сектора, промышленности, IT-сферы и образовательных учреждений. Эксперты полагают, что атака нацелена именно на десктопные версии мессенджера, поскольку использование WhatsApp Web в корпоративной среде открывает возможность проникновения в организационные сети.

Автор: Дмитрий Шевченко