LONDON (IT BOLTWISE) – WhatsApp rüstet auf, nachdem Sicherheitsforscher eine Malware-Kampagne entdeckt haben, die über WhatsApp Desktop und Web auf kompromittierten Konten aufsetzt. Im Zentrum steht die VBScript-basierte Schadsoftware, die Dateien als scheinbar harmlose Geschäftsdokumente tarniert. Besonders riskant ist, wenn Nutzer Medien und Anhänge automatisch speichern oder direkt aus Chats heraus ausführen. Der Artikel ordnet ein, wie Autodownload aus Sicherheitsgründen eine erste Schutzschicht wird und welche neuen Warn- und Schutzfunktionen Betroffene konkret nutzen können.

WhatsApp steht wegen einer aktuellen Malware-Kampagne erneut im Fokus der IT-Sicherheit. Laut Berichten von Sicherheitsforschung und Behörden geht es dabei nicht primär um den klassischen Angriff auf die Smartphone-App, sondern um WhatsApp Desktop und WhatsApp Web: Täter sollen über gekaperte Accounts schädliche VBScript-Dateien (Endung .vbs) versenden und sie als vertraute Inhalte wie Finanzberichte oder Kontoauszüge tarnen. Entscheidend ist die Kette aus Dateianhang, Nutzerverhalten und Ausführungsrisiko: Wer automatisches Speichern oder unkontrolliertes Öffnen zulässt, erhöht die Wahrscheinlichkeit, dass schädlicher Code überhaupt sichtbar wird und im schlimmsten Fall startet.
Technisch betrachtet setzt der Angriff auf den Umstand, dass viele Nutzer in der Praxis weniger auf Dateiendungen achten, wenn eine Nachricht „plausibel“ wirkt. VBScript (VBS) kann Skripte ausführen und wird häufig als Brücke genutzt, um eine zweite Schadsoftware nachzuladen. Im beschriebenen Szenario sollen die .vbs-Dateien eine Fernwartungs-Komponente installieren, die dann Zugangsdaten und Einmalcodes (OTPs) abgreift. Genau deshalb wirkt Autodownload als frühe Verteidigung: Wenn Medien und Dokumente nicht automatisch in den Gerätespeicher gelangen, sinkt die Chance, dass Anhänge ohne bewusstes Prüfen „durchrutschen“. Für Organisationen bedeutet das: Policies für Endnutzer sind nicht nur Compliance-Text, sondern Teil eines effektiven Angriffsabwehr-Workflows.
Auch der Speicher-Aspekt ist nicht nebensächlich. In einer aktuellen Handlungsanleitung für iOS und Android wird empfohlen, in den Geräteeinstellungen den automatischen Medien-Download für Messenger generell zu deaktivieren und stattdessen manuell auszuwählen, was auf das Smartphone soll. Das adressiert zwei Probleme gleichzeitig: Erstens verhindert es „Junk-Dateien“, die über Chats schnell anwachsen können, und zweitens reduziert es die angreifbare Oberfläche rund um Dateianhänge, die andernfalls leicht übersehen werden. Für iPhone-Nutzer existiert zudem eine feinere Option: Seit dem 23. Juni 2026 lässt sich für bestimmte Chats eine automatische Speicherung aktivieren, während der globale Autodownload aus bleibt. Das ist aus Sicherheits- und Datenschutzsicht besonders für Geschäftsnutzung relevant, weil man Vertrauen auf ausgewählte Kommunikationspartner begrenzt.
Im Markt wird derweil deutlich, dass Messenger-Sicherheit zunehmend als Plattformfrage verstanden wird. Kaspersky und die malaysische Behörde MyCERT warnen vor der Kampagne; parallel ziehen Analysten aus der Praxis den Vergleich zu anderen Diensten wie Signal oder Telegram: Dort werden zwar ebenfalls Sicherheitsmechanismen wie Code- und Kontrollen für verdächtige Aktivitäten diskutiert, aber die Implementierungsdetails unterscheiden sich. Im Kern bleibt jedoch die gleiche Lehre: Die Nutzeroberfläche muss verdächtige Zustände schneller und verständlicher sichtbar machen, und das Endgerät sollte Annahme und Speicherung von Anhängen standardmäßig bremsen. Ein Sicherheitsforscher bringt es in der Diskussion auf den Punkt: „Je früher Nutzer entscheiden müssen, ob ein Inhalt wirklich heruntergeladen wird, desto weniger Raum bleibt für Social Engineering und nachgeladene Schadsoftware.“
WhatsApp reagiert auf diese Bedrohungslage mit konkreten Funktionen. Seit dem 24. Juni 2026 wird für Nachrichten von unbekannten Nummern eine Sicherheitspause ausgeliefert: Die App zeigt eine Warnung mit Informationen zum Herkunftsland und zu gemeinsamen Gruppen an. Zusätzlich befindet sich laut aktuellen Statusmeldungen eine Betrugswarnung in der Testphase, die Nutzer automatisch alarmieren soll, sobald Nachrichten von verdächtigen Nummern eintreffen. Ergänzend werden Hinweise zu „unbekannt verknüpften Geräten“ eingeführt – ein direkter Bezug auf GhostPairing-Angriffe, bei denen Täter über gefälschte Fotolinks und Pairing-Codes versuchen, den Accountzugriff zu erlangen. Für Unternehmen ist das Timing besonders relevant: Mit jeder neuen Warnstufe wird die Wahrscheinlichkeit höher, dass Nutzer verdächtige Interaktionen abbrechen, bevor ein Zugriff auf Tokens oder Geräte möglich wird.
Für die operative Umsetzung heißt das: Autodownload abschalten oder zumindest stark einschränken, und zwar nicht nur privat, sondern auch in Teams. Gerade wenn Mitarbeitende über WhatsApp geschäftlich kommunizieren, entsteht ein Mix aus vertraulichen Dokumenten und echten Risiken. Nutzer sollten besonders bei Endungen wie .vbs, .exe oder .bat vorsichtig sein – selbst dann, wenn Inhalte „von bekannten Kontakten“ kommen. Das klingt banal, ist aber in der Praxis der entscheidende Kontrollpunkt gegen Account-Kompromittierung: Wenn ein Konto gekapert wurde, ist der Absendername nicht mehr vertrauenswürdig, und die Dateiendung wird zur letzten Verteidigungslinie. Technisch ist das auch ein gutes Beispiel für „Defense-in-Depth“: Geräteinstellungen, Benutzerinteraktion und serverseitige Warnungen greifen ineinander statt getrennt zu existieren.
Datenschutz und regulatorische Aspekte rücken dabei automatisch in den Vordergrund. WhatsApp-Nutzung betrifft in vielen Branchen personenbezogene Daten, Kommunikationsmetadaten und in sensiblen Fällen auch Zugangsinformationen, wenn OTPs abgegriffen werden. Autodownload reduziert zwar primär das Speichern, berührt aber auch das Risikoprofil: Weniger heruntergeladene Inhalte bedeuten weniger lokale Kopien, die bei Verlust eines Geräts oder bei Malware-Infektion als Auslöser für weitere Schäden dienen könnten. Aus Compliance-Perspektive ist zudem wichtig, dass Security-Mechanismen wie Zwei-Faktor-Authentifizierung und zusätzliche Chat-/App-Sperren als Mindeststandard dienen und nicht von „best effort“ abhängen. Unternehmen sollten diese Einstellungen in Rollout- und Schulungskonzepte integrieren, statt sie als optionale Empfehlungen zu belassen.
Der Ausblick zeigt, wohin sich die Produktstrategie entwickelt: Messenger werden zunehmend zu sicherheitsorientierten Arbeitswerkzeugen, in denen Erkennung und Reaktion eng mit Interaktionsdesign verbunden sind. Wenn WhatsApp Warnungen zu unbekannten Nummern und verknüpften Geräten kontinuierlich verbessert, steigt auch der Erwartungsdruck an andere Anbieter, gleichziehen zu können. Gleichzeitig werden Nutzerfunktionen wie das gezielte Speichern ausgewählter Chats wahrscheinlich weiter ausgebaut: Die Richtung ist „granulare Kontrolle“ statt pauschale Verbote. Für Entwickler und IT-Abteilungen folgt daraus eine klare Implikation: Sicherheits-Settings sollten über Mobile-Device-Management, organisatorische Richtlinien und konkrete Schulungsschritte unterstützt werden, damit Autodownload-Entscheidungen nicht beim einzelnen Klick hängen bleiben. In den nächsten Monaten ist daher besonders relevant, wie schnell die Warnlogik bei Betrugsfällen ausgerollt wird und ob sich die Schutzwirkung messbar in weniger erfolgreichen Social-Engineering-Vorfällen widerspiegelt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "WhatsApp-Sicherheit: Autodownload stoppen gegen VBScript-Malware" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "WhatsApp-Sicherheit: Autodownload stoppen gegen VBScript-Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »WhatsApp-Sicherheit: Autodownload stoppen gegen VBScript-Malware« bei Google Deutschland suchen, bei Bing oder Google News!