Это новое вредоносное ПО для настольной работы WhatsApp может украсть ваши данные! Вот как оставаться в безопасности

Агентство по кибербезопасности Индии, CERT-In (Команда реагирования на экстренную помощь), выпустило предупреждение о высокоэффективности для пользователей рабочего стола WhatsApp, подчеркивая критическую уязвимость, которая может позволить хакерам красть личные данные или полностью контролировать затронутые системы.

Недостаток, идентифицированный как CVE-2025-30401, влияет на рабочий стол WhatsApp для версий Windows до 2.2450.6. Согласно консультации, уязвимость проистекает из неправильной конфигурации между типами MIME и расширениями файлов, что приводит к неправильной обработке вложений. Это может позволить злоумышленникам внедрить вредоносное ПО в, казалось бы, безвредные файлы, такие как изображения, которые выполняют вредоносный код при открытии вручную в WhatsApp.

«Злоугорный несоответствие могло бы заставить получателя непреднамеренно выполнять произвольный код, а не просмотреть вложение», — сказала Meta, материнская компания WhatsApp, в своем официальном бюллетене безопасности.

Кто в опасности?

Эта проблема специально предназначена для пользователей, которые установили настольный компьютер WhatsApp на ПК с Windows. Cert-in предупреждает, что успешная эксплуатация может привести к подготовке атак, несанкционированного доступа к данным или полного компромисса системы. С более чем 400 миллионами активных пользователей WhatsApp только в Индии, масштаб потенциального воздействия является значительным.

Как оставаться защищенным?

WhatsApp и Cert-in призвали пользователей немедленно предпринять следующие шаги:

  1. Обновите до последней версии настольной настольной версии WhatsApp (2.2450.6 или выше) через магазин Microsoft.
  2. Избегайте открытия любых подозрительных или неизвестных вложений файлов, полученных через WhatsApp Desktop.
  3. Держите свою операционную систему и антивирусное программное обеспечение обновленными, чтобы обеспечить максимальную защиту.
  4. Воздержитесь от нажатия на ненадлежащие ссылки или загрузку файлов из неофициальных источников.
  5. Скачать только обновления с официальных платформ, таких как веб -сайт WhatsApp или Microsoft Store.