WhatsApp üzerinden gönderilen sahte iş belgeleri, VBScript dosyaları aracılığıyla bilgisayarlara sızarak saldırganlara uzaktan erişim kapısı açıyor.
Ne oldu?
Siber suçlular, WhatsApp mesajlaşma platformunu kullanarak kurbanlara sahte iş belgeleri göndermeye başladı. Bu belgelerin görünüşte faturalar, teklif formları veya iş teklifleri gibi normal dokümanlar olduğu sanılıyor; ancak aslında çalıştırıldığında zararlı kod yürüten VBScript dosyaları taşıyor. Kullanıcı bu dosyayı açtığında, arka plarda kötü amaçlı betikler çalışıyor ve saldırganın hedef bilgisayara uzaktan erişim sağlamasına olanak tanıyan bir zincir başlıyor. Yani, sıradan bir "belge açma" eylemi, bilgisayarın tam kontrolünün dışarıya devredilmesiyle sonuçlanabiliyor.
Neden önemli?
Bu saldırı, oltalamanın klasik e-posta kanalından anlık mesajlaşma uygulamalarına kaydığını gösteriyor. WhatsApp, kişisel ve iş iletişiminin yoğun olduğu bir platform olduğundan, kullanıcılar gelen mesajlara karşı daha az tedbirli olabiliyor. "İş ortağından gelen teklif" veya "fatura" gibi bir kılıf, kullanıcının şüphelenmeden dosyayı indirmesine ve çalıştırmasına neden oluyor. VBScript gibi Windows tabanlı betik dosyaları, doğru şekilde tetiklendiğinde sistemde kod çalıştırabilir, dosya indirebilir ve arka kapılar kurabilir. Bu da veri hırsızlığından fidye yazılımına kadar genişleyen ikincil saldırılar için zemin hazırlayabiliyor.
Kim veya ne etkileniyor?
Özellikle Windows işletim sistemli bilgisayar kullananlar ve WhatsApp üzerinden iş dosyaları alan küçük işletmeler, serbest çalışanlar, muhasebeciler ve satın alma süreçlerinde yer alan profesyoneller risk altında. Mobil cihazlarda WhatsApp kullanıp o dosyayı bilgisayara aktaran kullanıcılar da tehlikeye girebiliyor. Şirket ağlarına bağlı tek bir enfekte makine, tüm kurumun güvenliğini tehdit edebiliyor.
Ne yapılmalı?
Gelen dosyaları açmadan önce gönderenin kimliğini ve mesajın içeriğini şüpheyle karşılayın; beklenmedik "fatura", "teklif" veya "sözleşme" dosyaları için göndericiyle ayrı bir kanaldan doğrulama yapın. Windows'ta dosya uzantılarını gösteren ayarları açın; .pdf.vbs, .txt.vbs veya benzeri çift uzantılı dosyalardan kaçının. Bilinmeyen kaynaklardan gelen .vbs, .bat, .cmd, .lnk veya .exe dosyalarını asla çalıştırmayın. Güvenilir bir antivirüs/EDR çözümü kullanın, işletim sistemi ve uygulamaları güncel tutun. Kurumsal ortamlarda çalışanlara yönelik oltalama farkındalık eğitimlerini WhatsApp ve anlık mesajlaşma uygulamalarını da kapsayacak şekilde genişletmek, en etkili savunma katmanlarından biri olacaktır.