image

WhatsApp-gebruikers doelwit van malware die zichzelf verspreidt

maandag 6 oktober 2025, 17:28 door Redactie, 1 reacties

WhatsApp-gebruikers zijn het doelwit van malware die zichzelf verspreidt, zo waarschuwt antivirusbedrijf Trend Micro. Bij de aanvallen wordt gebruik gemaakt van gecompromitteerde WhatsApp-accounts, waarbij naar alle contacten van de betreffende accounts een malafide ZIP-bestand wordt gestuurd. Daarnaast krijgen gebruikers de instructie om het bestand op de desktop te openen.

Het ZIP-bestand bevat een LNK-bestand dat de uiteindelijke malware op het systeem downloadt. Het gaat om infostealer-malware die inloggegevens van allerlei applicaties steelt. In dit specifieke geval heeft de malware het vooral voorzien op inloggegevens voor cryptobeurzen en verschillende banken. Hiervoor plaatst de malware phishingvensters boven het echte inlogvenster van websites waar slachtoffers op inloggen. Ook kan de malware toetsaanslagen opslaan. Daarnaast controleert de malware of WhatsApp Web op de besmette machine actief is.

Zodra de malware dit detecteert wordt het malafide ZIP-bestand automatisch via WhatsApp Web naar alle contacten van de gecompromitteerde gebruiker verstuurd, waardoor de malware zichzelf snel kan verspreiden, aldus de onderzoekers. "Deze geautomatiseerde verspreiding zorgt voor veel spamberichten en leidt vaak tot het blokkeren of bannen van accounts vanwege het overtreden van de voorwaarden van WhatsApp." De aanvallen zijn vooral gericht op Braziliaanse gebruikers.

Reacties (1)
Vandaag, 18:39 door Anoniem
Nogal een omslachtige manier om malware op een desktop te krijgen, wat veel whatsapp gebruikers niet eens hebben.
Maar goed, er zullen wel genoeg whatapp gebruikers zijn die dom genoeg zijn om het te doen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.