# Se usi WhatsApp su Windows, c’è un file che non devi aprire

URL: https://menteinformatica.it/web-social/malware-vbs-whatsapp-bypass-uac-windows/
Autore: Giorgio Perillo
Aggiornato: 2026-10-01
Categoria: Web e Social

---

**Da fine febbraio 2026, Microsoft sta tracciando una campagna attiva che usa WhatsApp come vettore di distribuzione per file VBS** malevoli capaci di bucare Windows aggirando il controllo dell’account utente.

## Come funziona l’attacco in concreto

Il file che ti arriva su **WhatsApp** è uno script **Visual Basic Script (.VBS)**, un formato che Windows esegue nativamente senza fare troppe domande. Una volta aperto, avvia una catena di infezione a più stadi progettata per restare nascosta nel sistema.

Il pezzo più insidioso è il bypass dell’**UAC (User Account Control)**, ovvero quel prompt che ti chiede “Vuoi consentire modifiche al dispositivo?”. Gli attaccanti lo saltano, ottenendo privilegi elevati senza che tu veda nulla.

L’obiettivo finale è duplice: stabilire persistenza sul sistema, cioè sopravvivere ai riavvii, e aprire un canale di accesso remoto per chi ha lanciato l’attacco.

## Perché WhatsApp cambia tutto rispetto all’email

Siamo abituati a trattare le email con sospetto, ma **WhatsApp** è percepito come uno spazio personale e sicuro. Ricevere un file da un contatto conosciuto, magari con un messaggio del tipo “guarda questo”, abbassa completamente la guardia.

Il punto critico è che **Windows** associa i file **.VBS** al motore **Windows Script Host** e li esegue con un doppio clic, esattamente come un documento qualsiasi. Non serve installare nulla di extra.

**⚠️ Attenzione**

Se ricevi un file con estensione **.VBS**, **.JS** o **.WSF** tramite **WhatsApp** o qualsiasi altra chat, non aprirlo mai. Questi formati non hanno utilizzi legittimi nel normale scambio di file tra privati. Cancellalo subito.

## Cosa fare adesso sul tuo PC

La mossa più efficace è disabilitare completamente il **Windows Script Host**: vai nel registro di sistema a **HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Script HostSettings** e imposta il valore **Enabled** a **0**. Nessuno script VBS girerà più sul tuo PC.

Tieni poi il **Windows Defender** aggiornato e attivo, perché **Microsoft** ha già aggiunto signature specifiche per questa campagna. Controllare che gli aggiornamenti automatici siano abilitati in questo momento non è una formalità.

**✅ In pratica**

In **WhatsApp Desktop** su **Windows** puoi limitare il rischio aprendo **Impostazioni → Archiviazione e dati** e disabilitando il download automatico dei file. Così almeno ogni allegato richiede una tua azione consapevole prima di arrivare sul disco.

La mia opinione netta: il vero problema non è lo script, è che continuiamo a trattare le chat come zone franche dove tutto è automaticamente affidabile. Finché non cambia questa mentalità, qualsiasi strumento tecnico di difesa arriva in ritardo.

Stay tech 🦾
