• Facebook
  • Instagram
  • 科技焦點
    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集
  • 科技焦點
    • 科技焦點

    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡生活

    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 遊戲動漫

    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 教學評測

    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech

    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • IT Times

    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

| 珈琲人 | 22-07-2026 10:45 |
在Google
追蹤《e-zone》
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

平時用 WhatsApp 與親友同事聯絡,如果收到對方發來的檔案,不少人未經深思就會點開!不過就算是熟人傳過來,亦隨時有陷阱!Microsoft 早前發出緊急預警,指有黑客利用 WhatsApp 大肆散播惡意檔案,專門繞過 Windows 防禦機制偷竊個資。一旦不小心按錯,個人私隱及通訊錄會即時外洩,帳號更會自動化身「播毒跳板」向所有親友發送病毒!想知係邊 3 類危險檔案絕不能按?即睇內文拆解!

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

微軟揭發 WhatsApp 新型襲擊!黑客如何利用 VBS 檔案入侵用戶電腦?

根據微軟揭露,黑客於今年 2 月下旬開始,透過 WhatsApp 訊息發送惡意 VBS (Visual Basic Script)檔案。其中,黑客巧妙結合了社交工程與寄生攻擊技術,令整個入侵過程極難被防毒軟件發現: 

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

1. 散播與改名偽裝

黑客利用用戶對 WhatsApp 訊息的信任,發送惡意 VBS 檔案。當用戶點擊執行後,腳本會在 C:\ProgramData 建立隱藏資料夾,並將 Windows 內建的合法工具 curl.exe 改名為 netapi.dll,以及將 bitsadmin.exe 改名為 sc.exe,試圖融入系統環境。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

2. 知名雲端服務隱蔽載入

建立初步據點後,黑客利用已改名的工具,從 Amazon S3 Bucket、騰訊雲(Tencent Cloud)及 Backblaze B2 等合法雲端服務中,下載次級惡意 VBS 腳本。由於流量來自正規雲端平台,企業與個人網絡防火牆極難辨識其為惡意請求。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

3. 強制篡改 UAC 設定取得最高權限

取得次級載荷後,惡意程式會開始攻擊 Windows 的使用者帳號控制(UAC)防護機制。它會不斷嘗試以提升的權限啟動命令提示字元(cmd.exe),直到成功繞過 UAC 限制;同時修改登錄檔(HKLM)並調整 ConsentPromptBehaviorAdmin 數值以抑制 UAC 提示,在完全不跳出警告的情況下,靜默授予黑客管理員權限。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

4. 植入未簽署 MSI 安裝包實施遠端控制

最後階段,Windows 會被強制安裝未簽署的惡意 MSI 安裝包(如 Setup.msi、WinRAR.msi、LinkPoint.msi 及 AnyDesk.msi 等)。缺乏合法數位簽署(Digital Signature)是這類惡意檔案的重大漏洞標誌。一旦安裝完成,黑客便能透過遠端連線工具完全控制受害者電腦,隨時竊取個人資料。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

帳號遭入侵恐向親友散播 惡意程式自動抓取通訊錄

除了電腦系統遭入侵外,亦有外媒以及網友特別提醒,這類惡意 VBS 檔案具備極強的連鎖擴散特性。當身邊親友或聯絡人的 WhatsApp 帳號早已被黑客入侵時,黑客會利用該帳號自動向通訊錄中的所有人發送相同的文件。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

用戶一旦不小心點擊開啟,設備即有機會被植入惡意程式,導致個人資料及通訊錄內容被竊取,甚至讓自己的帳號也變成下一輪散播惡意檔案的跳板。

WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

提醒防範病毒三招:切勿點擊 3 大危險可執行檔案 

要防範這類新型態的 WhatsApp 病毒攻擊,讀者務必跟隨以下做法:

  • 拒絕開啟 3 大危險檔案格式:若收到任何來歷不明、甚至由親友傳來的 VBS、APK、EXE 等可執行檔案,應立即刪除,切勿出於好奇點擊。
  • 多渠道查證親友身份:即使訊息來自熟悉親友,開啟檔案前應透過電話或其他通訊工具向對方確認,防止對方帳號已被盜用。
  • 定期更新系統與防毒軟件:用家應定期更新手機及電腦的作業系統與防毒軟件,同時避免授權不明來源下載應用程式,全面降低受騙及中斷防護的風險。

即刻【按此】,用 App 睇更多產品開箱影片

【熱門報道】

  • 全港市民警惕!最新騙局曝光 假冒WhatsApp「Call車App」分分鐘呃走成個帳號【附5大防騙方法】
  • WhatsApp 帳戶俾人騎劫點辦?私隱專員公署 7 招防盜教學 附雙重認證設定步驟 + 帳戶被盜應急處理
  • 【iCloud 爆容量救星】WhatsApp 終於不用 iCloud Back Up!未來有重大改革或用自家雲端儲存 換機更方便?
  • 長者用 WhatsApp 好易中騙案? 幫父母手機做齊「這 3 個設定」 自動過濾陌生來電/釣魚連結
  • 【實測】WhatsApp無故被封3招自救!8大封號原因附專家分析

Source:Microsoft、Securelist、Threads


【相關話題】全港市民警惕!最新騙局曝光 假冒WhatsApp「Call車App」分分鐘呃走成個帳號【附5大防騙方法】

網絡上出現針對香港市民的新型釣魚詐騙網站「WhatsRide 香港」(網址為 gotaxi.pw)。該網站冒充叫車平台,以「首次打車免費」為誘餌,誘導用戶輸入電話號碼,並要求在官方通訊軟件中輸入八位字母驗證碼以連結裝置。一旦市民跟從指示操作,其賬戶控制權及對話紀錄即會被騙徒竊取。

↓點擊圖片放大↓
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
+2
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

 

Source:ezone.hk


【相關話題】WhatsApp 帳戶俾人騎劫點辦?私隱專員公署 7 招防盜教學 附雙重認證設定步驟 + 帳戶被盜應急處理

「媽媽,我係 XXX,我個 WhatsApp 壞咗,用住朋友個號碼,你可唔可以幫我買定轉帳 XXXX 元俾我?」——相信不少香港人的家人都收過類似的訊息。WhatsApp 帳戶騎劫騙案近年有增無減,香港警方曾單週接獲逾 60 宗相關案件,涉款逾百萬港元。一旦帳戶被騎劫,騙徒即可以你的身份向你的親友詐騙金錢或個人資料。

個人資料私隱專員公署整理了 7 招防盜方法,今次 ezone.hk 為每一招加入具體操作步驟,以及「帳戶已被騎劫應急處理」指南,讓你即學即用。

↓點擊圖片放大↓
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】
+2
WhatsApp亂按呢3類檔案極危險!微軟揭黑客新手法 自動竊資料兼向通訊錄親友「播毒」【附防範3招】

 

Source:ezone.hk

WhatsApp 收到 VBS、APK、EXE 等可執行檔案應立即刪除,切勿點擊。這些檔案可能繞過防毒機制,竊取個資並散播病毒。

拒絕開啟危險檔案,透過電話查證親友身份,並定期更新系統與防毒軟件,避免授權不明來源下載應用程式。
科技

相關文章

接電話咪亂喂爆粗!專家揭無聲來電恐怖陰謀 錄你聲紋AI扮你呃身邊人【自保5招必學】

WhatsApp 帳戶俾人騎劫點辦?私隱專員公署 7 招防盜教學 附雙重認證設定步驟 + 帳戶被盜應急處理

長者用 WhatsApp 好易中騙案? 幫父母手機做齊「這 3 個設定」 自動過濾陌生來電/釣魚連結

上路安全最緊要! 消委會實測22款兒童汽車座椅 僅5款表現出色令人放心

Page 1 of 9
在Google
追蹤《e-zone》

科技焦點

  • iPhone
  • 5G流動
  • 電腦
  • 數碼
  • 智能家居
  • 科技
  • 汽車
  • 人工智能

網絡生活

  • 網絡熱話
  • 生活情報
  • 筍買着數
  • 旅遊筍料
  • 熱門話題
  •  
  •  

遊戲動漫

  • 熱門遊戲
  • 電競裝備
  • 動漫玩具

教學評測

  • 應用秘技
  • 新品測試
  • Apps 情報

IT Times

  • 業界頭條
  • AI 策略
  • 名家專欄

其他

  • 私隱政策
  • 免責聲明
  • 聯絡/關於我們

© 2026 e-zone. All Rights Reserved.