25 октября 2025, 19:30: Путин разрешил ввоз немаркированных товаров из Казахстана и Киргизии 25 октября 2025, 18:30: МИД РФ предупредили о подготовке Киевом терактов на Крымском мосту и железной дороге Курсы валют от ЦБ на 25.10.2025: 1 Доллар США = 80.97 руб. 1 Евро = 94.08 руб. 1 Юань = 11.31 руб. 100 Иен = 53.05 руб. 25 октября 2025, 17:30: Прилепин намерен покинуть партию «Справедливая Россия» и отправиться на фронт 25 октября 2025, 17:00: Мошенники используют закон о блокировке лишних SIM-карт против своих жертв 25 октября 2025, 16:50: Эксперты объяснили осторожность ЦБ при очередном снижении ключевой ставки Курсы валют от ЦБ на 25.10.2025: 1 Доллар США = 80.97 руб. 1 Евро = 94.08 руб. 1 Юань = 11.31 руб. 100 Иен = 53.05 руб. 25 октября 2025, 16:00: Выделенную полосу для автобусов расширяют во Владивостоке под социальное напряжение 25 октября 2025, 15:00: Строители социальных домов во Владивостоке оставили частный сектор без электричества и отопления 25 октября 2025, 14:00: Отопление, восстановленное при вмешательстве прокуратуры, снова пропало в квартирах владивостокцев Курсы валют от ЦБ на 25.10.2025: 1 Доллар США = 80.97 руб. 1 Евро = 94.08 руб. 1 Юань = 11.31 руб. 100 Иен = 53.05 руб. 25 октября 2025, 13:00: Россиянкам хотят увеличить пенсии за воспитание детей 25 октября 2025, 12:00: Моряка из Приморья обманули на миллион фиктивной беременностью

Пользователям WhatsApp грозит быстрая блокировка из-за нового вируса

12 октября 2025, 13:20

Специалисты по кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей мессенджера WhatsApp* (принадлежит компании Meta, в России признан экстремистским и запрещен).

Новый зловред под названием SORVEPOTEL отличается от большинства аналогичных угроз тем, что его основная задача — не кража данных или шифрование файлов, а максимально быстрое распространение через веб-версию WhatsApp на операционной системе Windows, передает ИА DEITA.RU.

Об этой угрозе сообщили эксперты компании Trend Micro. Атака начинается с отправки фишинговых сообщений, которые рассылаются с уже взломанных аккаунтов, что повышает их убедительность для получателя. Пользователь получает ZIP-архив, замаскированный под квитанцию или медицинский документ, и доверие к отправителю побуждает открыть файл.

При открытии архива на компьютере запускается LNK-файл (ярлык Windows), который в фоновом режиме активирует скрипт PowerShell, загружающий главный вредоносный модуль с удалённого сервера. Вредоносное ПО прописывается в автозагрузку Windows, обеспечивая свой запуск при каждой перезагрузке системы. Далее оно устанавливает связь с управляющим сервером для получения дальнейших команд.

Отличительной чертой этого зловреда является способ его распространения. Если на заражённом компьютере активна веб-сессия WhatsApp, SORVEPOTEL автоматически рассылает вредоносный ZIP-архив всем контактам и группам пользователя. Это быстро превращает инфицированный аккаунт в источник спама, что часто приводит к его блокировке администрацией WhatsApp за нарушение правил.

По данным исследователей, на сегодняшний день зарегистрировано 477 случаев заражения, почти все из которых зафиксированы в Бразилии. Среди пострадавших — представители государственного сектора, промышленности, IT-сферы и образовательных учреждений. Эксперты полагают, что атака нацелена именно на десктопные версии мессенджера, поскольку использование WhatsApp Web в корпоративной среде открывает возможность проникновения в организационные сети.

Автор: Дмитрий Шевченко