当局促请民众警惕 .vbs恶意文件。(取自BSN脸书) (八打灵再也17日讯)国民储蓄银行(BSN)近期发出紧急警告,提醒民众警惕通过WhatsApp传播的.vbs恶意文件。这类文件伪装成普通文档,一旦在Windows设备上打开,用户的银行账户密码及一次性验证码(OTP)等敏感信息恐遭窃取。
国民储蓄银行在脸书指出,不法分子通过WhatsApp发送以“.vbs”结尾的文件,将之命名为“Offer Letter.vbs”、“Salary Increment.vbs”、“Receipt.vbs”或“Invoice.vbs”等具有诱惑性的名称,诱使受害者点击打开。
诈骗分子还会假装误传文件,随后补上一句“不好意思,这份才是对的”,让许多人在毫无防备的情况下落入圈套。
.vbs文件(Visual Basic Script)虽然看似普通文档,实为内嵌指令的脚本程序。马来西亚电脑紧急应变小组(MyCERT)此前也发出警告,指不法分子正通过WhatsApp网页版和桌面版传播这类恶意文件,主要针对Windows电脑用户。
.vbs文件伪装成普通文档,一旦在Windows设备上打开,银行密码及OTP验证码恐遭窃取。(取自BSN脸书) 远程操控窃银行密码
一旦用户在Windows设备上打开该文件,系统便会自动执行恶意代码,在后台静默安装远程访问木马。攻击者可借此远程控制受害设备,窃取银行密码、拦截OTP验证码,最终在用户毫无察觉的情况下,清空银行账户。
针对此波诈骗威胁,国民储蓄银行提醒民众收到可疑的.vbs文件时,最安全的做法是立即删除。
国民储蓄银行特别提醒,这类恶意信息往往来自已被入侵的亲友账号。即便发送者是通讯录中的熟人,若发送内容突兀,也应先通过电话向对方确认,切勿直接点击。
民众若对收到的文件存有疑虑,可通过WhatsApp内置功能举报,或联系马来西亚网络安全应急中心(Cyber999),热线电话:1-300-88-2999。
评论 (0)