WhatsApp waarschuwt 200 gebruikers voor een nep-app met Italiaanse spyware.

  • Ongeveer 200 gebruikers, voornamelijk in Italië, installeerden een nepversie van WhatsApp die spyware bevatte.
  • Meta schrijft de frauduleuze app toe aan de Italiaanse spywarefabrikant SIO en haar dochteronderneming ASIGINT.
  • WhatsApp heeft de sessies beëindigd, de betrokkenen op de hoogte gesteld en bereidt juridische stappen tegen het bedrijf voor.
  • Deze zaak voegt zich bij andere incidenten van digitale surveillance in Italië en versterkt de waarschuwingen over onofficiële apps.

WhatsApp-beveiligingswaarschuwing voor spyware

Een nieuwe Een cyberbeveiligingswaarschuwing heeft WhatsApp opnieuw in het middelpunt van de belangstelling geplaatst. Nadat een frauduleuze versie van de app met spyware werd ontdekt, heeft Meta, het moederbedrijf van de berichtenapp, ongeveer 200 mensen laten weten dat ze mogelijk onbewust een onofficiële client hadden geïnstalleerd die bedoeld was om hun apparaten te bespioneren.

De meeste getroffen gebruikers bevinden zich in Italië, een van de Europese landen waar het gebruik van digitale surveillance-instrumenten het meest is besproken.Hoewel de aanval zich voornamelijk op iPhones richtte, wijzen verschillende berichten erop dat ook Android-apparaten erbij betrokken waren, in beide gevallen via een app die qua uiterlijk en functionaliteit op WhatsApp leek.

Een nep-WhatsApp-app met spyware was gericht op ongeveer 200 gebruikers.

Zoals het bedrijf zelf heeft bevestigd, Het interne beveiligingsteam heeft proactief een patroon van afwijkende activiteiten vastgesteld. gekoppeld aan een onofficiële WhatsApp-client. Op basis van die analyse concludeerde Meta dat ongeveer 200 gebruikers waren misleid om een ​​gemanipuleerde versie van de app te installeren.

Deze kwaadaardige software werd gepresenteerd als een een legitieme update of variant van WhatsAppMaar het bevatte in werkelijkheid spyware die toegang kon krijgen tot gevoelige gegevens die op de mobiele telefoon waren opgeslagen: gesprekken, contacten, bestanden en andere privé-inhoud die bijzonder waardevol zijn voor selectieve surveillance.

Meta houdt vol dat het incident Het is niet te wijten aan een direct beveiligingslek in de officiële applicatie., tot een social engineering-aanvalMet andere woorden, de aanvallers maakten geen misbruik van een technisch defect in WhatsApp, maar overtuigden de slachtoffers om een ​​nep-app te downloaden die er authentiek uitzag.

Nadat het probleem was vastgesteld, sloot het bedrijf de sessies van de mogelijk gecompromitteerde profielen af. Het verstuurde een opvallende melding binnen het platform zelf. en adviseerde om alle onofficiële clients te verwijderen en alleen de versie te installeren die beschikbaar is in de officiële appwinkels.

In die meldingen herinnerde WhatsApp gebruikers eraan dat Het downloaden van apps via ongeverifieerde kanalen kan de deur openen naar vrijwel volledige controle over het apparaat.Naast de berichtenservice zelf, verhoogt het gebruik van aangepaste of illegale versies het risico op spionage aanzienlijk.

Nep-WhatsApp-app met spyware

SIO en ASIGINT, de Italiaanse fabrikant van spyware, in het vizier van de politie.

Meta heeft rechtstreeks gewezen op SIO, een Italiaanse fabrikant gespecialiseerd in spionageapparatuur voor de overheid.als ontwikkelaar van deze frauduleuze app. Het bedrijf opereert via zijn dochteronderneming ASIGINT, die zich richt op inlichtingen- en surveillanceproducten voor overheidsinstanties.

Eerdere onderzoeken, aangehaald door media zoals TechCrunch en La Repubblica hadden SIO al eerder in verband gebracht met malwarecampagnes tegen Android.Bij die gelegenheden werden ogenschijnlijk onschuldige applicaties gedetecteerd, waaronder nepversies van WhatsApp en tools die zogenaamd verband hielden met de klantenservice van mobiele providers.

In die context werd een spywareprogramma met de bijnaam Spyrtacus, een naam die in de kwaadaardige code zelf voorkomt.die gebruikt zou zijn bij operaties gericht op specifieke doelstellingen. De verschijning van een iOS-variant past nu in een bredere strategie, gericht op zowel het Apple- als het Google-ecosysteem.

In deze nieuwe zaak betreft het de frauduleuze app. Het ontwerp was een exacte imitatie van WhatsApp voor iPhone.zozeer zelfs dat het voor de gemiddelde gebruiker vrijwel niet te onderscheiden was. Bovendien werd het niet via de App Store of Google Play verspreid, maar via alternatieve kanalen en gedeelde links buiten de gebruikelijke distributienetwerken.

Ni Noch SIO, noch Apple hebben tot nu toe publiekelijk uitleg gegeven over de beschuldiging.Meta heeft ondertussen aangekondigd een formele rechtszaak aan te spannen om de activiteiten rondom deze spyware aan banden te leggen en een duidelijk signaal af te geven aan andere aanbieders die soortgelijke tactieken gebruiken.

Spywareonderzoek in Europa

Italië, Europees epicentrum van de controverse rond het gebruik van spyware.

Het incident vindt niet in een vacuüm plaats: Italië is al verwikkeld in diverse schandalen rond het gebruik van opdringerige surveillance-instrumenten.Diverse persberichten en rapporten van gespecialiseerde organisaties wijzen erop dat het installeren van nep-apps of het versturen van phishinglinks deel uitmaakt van de tactieken die bij bepaalde onderzoeken worden gebruikt.

In sommige gedocumenteerde gevallen hebben deskundigen en journalisten gemeld dat gsm-operators Ze zouden hebben samengewerkt door sms-berichten of schadelijke links te versturen. Op verzoek van de wetshandhaving, wat belangrijke vragen oproept over het rechterlijk toezicht en de wettelijke grenzen van dit soort operaties.

De nieuwe waarschuwing van WhatsApp komt bovendien slechts een jaar nadat het platform een ​​soortgelijke waarschuwing gaf. Ongeveer 90 gebruikers werden gewaarschuwd dat ze waren aangevallen met spyware van Paragon Solutions., een Amerikaans-Israëlisch bedrijf dat bewakingstechnologie ontwikkelt. Destijds waren veel van de doelwitten journalisten en voorstanders van immigratie.

Die gebeurtenis leidde tot een hevig politiek debat in Italië en de rest van Europa. Paragon werd gedwongen de banden met de Italiaanse inlichtingendiensten te verbreken. en benadrukte de kwetsbaarheid van met name gevoelige groepen voor digitale surveillance.

Met deze nieuwe zaak staat het land opnieuw onder de loep, nu drie gevoelige elementen samenkomen: Spywareprogramma's onder eigen label, potentieel gebruik voor onderzoeksdoeleinden en een platform voor massaberichten als toegangspoort.Dit alles heeft de discussie over de regelgeving die op de spyware-industrie van toepassing zou moeten zijn, nieuw leven ingeblazen.

Beveiliging en privacy op WhatsApp

De reactie van WhatsApp: sessiesluitingen en juridische stappen.

Het bedrijf houdt vol dat De directe prioriteit was het beschermen van de gebruikers die op de hoogte waren gesteld.Nadat het verdachte gedrag van deze onofficiële client was gedetecteerd, werden de betreffende sessies op afstand afgesloten om de toegang van de spyware tot de gegevens van het apparaat zoveel mogelijk te blokkeren.

In de verstuurde meldingen legde WhatsApp uit dat het het gebruik van een onofficiële versie van de app had geverifieerd. Het werd uitdrukkelijk aangeraden om de app te verwijderen en de legitieme versie uit de officiële store te downloaden.Dit bericht werd op een opvallende manier weergegeven, zodat gebruikers direct actie zouden ondernemen.

Bedrijfswoordvoerster Margarita Franklin heeft aangegeven dat, voorlopig, Ze kunnen het specifieke profiel van de getroffen personen niet onthullen.Het is niet bevestigd of de 200 gemelde gebruikers journalisten, mensenrechtenverdedigers of andere groepen omvatten die als risicogroep worden beschouwd.

Naast de technische maatregelen bereidt Meta ook een juridische stappen tegen SIO en haar bedrijfsnetwerkHet bedrijf neemt maatregelen om nieuwe campagnes te stoppen die worden ondersteund door apps die zich voordoen als WhatsApp. Ze benadrukken dat deze acties onderdeel zijn van een bredere strategie om de spyware-industrie onder druk te zetten via de rechter.

Het bedrijf benadrukt tevens dat het incident Dit impliceert geen inbreuk op de infrastructuur van WhatsApp of een storing in de versleutelingssystemen.Het probleem zit hem in het gebruik van aangepaste clients die de controles van officiële winkels omzeilen en misbruik maken van het vertrouwen dat een bekend merk wekt.

Veiligheidstips voor WhatsApp-gebruikers

Privacyrisico's in Europa en advies voor gebruikers

Los van dit specifieke geval, laat deze aflevering eens te meer zien dat berichtenapps Ze zijn uitgegroeid tot een van de prioritaire doelwitten voor digitale spionageoperaties.De enorme hoeveelheid informatie die ze verzamelen – van persoonlijke chats tot locatiegegevens – maakt ze een zeer aantrekkelijke optie voor diegenen die specifieke personen willen volgen.

Cybersecurityorganisaties herinneren ons eraan dat wanneer spyware succesvol is geïnstalleerd, Het simpelweg sluiten van sessies of het verwijderen van de zichtbare app is niet altijd voldoende.De kwaadwillige code heeft mogelijk permanente machtigingen verkregen of achtergrondcomponenten achtergelaten die doorgaan met het verzamelen van gegevens. Daarom wordt in sommige gevallen zelfs aangeraden om het apparaat terug te zetten naar de fabrieksinstellingen.

Om het risico te verkleinen dat u slachtoffer wordt van dit soort oplichting, raden experts een aantal eenvoudige maar effectieve maatregelen aan: download apps Alleen verkrijgbaar via de App Store of Google Play.Wees voorzichtig met links die "speciale" versies van populaire diensten beloven en controleer zorgvuldig de naam van de ontwikkelaar voordat u software installeert.

También resulta clave Zorg ervoor dat uw besturingssysteem en apps altijd up-to-date zijn.Omdat nieuwe versies vaak kwetsbaarheden verhelpen die door aanvallers kunnen worden misbruikt, helpt het controleren van de machtigingen die aan elke applicatie zijn verleend en het verwijderen van applicaties die niet essentieel zijn, om het aanvalsoppervlak te beperken.

Op regelgevingsgebied wakkert het incident het Europese debat aan over Hoe beheer je de export, het gebruik en de monitoring van spywaretools?Terwijl instellingen mogelijke strengere regelgeving bespreken, beginnen grote technologieplatforms technische verdedigingsmechanismen, massale waarschuwingen en rechtszaken te combineren om de commerciële spionagepraktijken aan banden te leggen.

Alles wat hiermee is gebeurd Valse versie van WhatsApp toegeschreven aan het Italiaanse bedrijf SIO Dit laat zien in hoeverre het vertrouwen van gebruikers kan worden misbruikt door ogenschijnlijk legitieme apps. Voor gebruikers van berichtenapps in Spanje en de rest van Europa is de boodschap duidelijk: wees uiterst voorzichtig met onofficiële apps en let goed op eventuele veiligheidswaarschuwingen van de aanbieders zelf.

Hoe we ons kunnen beschermen tegen veelvoorkomende veiligheidsrisico's
Gerelateerd artikel:
Hoe bescherm je jezelf tegen fraude bij online aankopen en verkoop je veilig?

Voeg dit toe als voorkeursbron in Google.