Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Mobilni telefoni, 08.02.2021, 10:30 AM

Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Još jedno upozorenje da korisnici moraju voditi računa o tome odakle preuzimaju aplikacije je vest da se pojavila lažna verzija WhatsAppa za koju se sumnja da ju je stvorila italijanska firma Cy4gate, proizvođač softvera za nadzor. Prema izveštaju Motherboarda i firme Citizen Lab iz Toronta, lažni WhatsApp je verovatno korišćen za napade na odabrane ciljeve.

Cy4Gate je demantovao da je lažni WhatsApp njihov proizvod, a negirali su i veze sa domenima koji su povezani sa napadom.

Vest o napadima na korisnike iPhone uređaja koji su bazirani na lažnoj verziji WhatsAppa prvi je objavio ZecOps na Twitteru. Zatim je Citizen Lab, u saradnji sa sajtom Motherboard, pokušao da pronađe lažnu verziju aplikacije. Citizen Lab se i ranije bavio zloupotrebom WhatsAppa za špijuniranje, u slučaju kada je softver izraelske firme NSO Group, Pegasus, korišćen za špijuniranje korisnika, zahvaljujući ranjivosti aplikacije.

Generalno, Apple radi prilično dobar posao kada se radi o kontroli onoga što ulazi u njegovu službenu prodavnicu aplikacija. Međutim, mnogi korisnici iPhonea verovatno nisu svesni da je moguće instalirati softver na iPhone i drugim putem.

U ovom slučaju, korišćene su metode socijalnog inženjeringa da bi se korisnici prevarili da instaliraju konfiguracione fajlove na svojim telefonim (poznate kao MDM ili Mobile Device Management profili), a oni na uređajima mogu instalirati zlonamerni kod.

Citizen Lab je podelio snimak fišing stranice na italijanskom koja izgleda kao zvanični sajt WhatsAppa, a koja je dovedena u vezu sa napadom, i na kojoj su korisnici upućivani da preuzmu lažnu verziju WhatsAppa i prate uputstva za instalaciju konfiguracionog fajla. Na lažnoj stranici na italijanskom piše: “Da biste bili u kontaktu sa prijateljima, pritisnite dugme “preuzmi” i sledite instrukcije na stranici.” Kada se fajl koji korisnik preuzme otvori, piše da je od WhatsApp Inc. za WhatsApp Messenger.

Ako se pitate zašto Apple dozvoljava ljudima da instaliraju softver na ovaj način koji ne deluje bezbedno, radi se o tome da je ta mogućnost ostavljena da pomogne kompanijama da na uređaje zaposlenih instaliraju softver po svojoj meri, koji nije bio prikladan za javnu App Store. Ipak, već neko vreme postoje pokušaji da se ta mogućnost zloupotrebi za instaliranje špijunskog softvera.

Među podacima koje su hakeri mogli da ukradu od prevarenih korisnika su jedinstveni identifikator uređaja (UDID), IMEI i drugi, koji bi, na primer, mogli pomoći da se obaveštajna agencija usmeri u određenom pravcu, prema određenoj osobi. Istraživači iz Citizen Laba nisu uspeli da otkriju koje druge podatke napadač može ukrasti sa iPhonea na kome je instalirana lažna verzija WhatsAppa. Međutim, teško je zamisliti da, instalirajući lažnu verziju WhatsAppa na telefon cilja, hakeri ne bi bar pokušali da urade mnogo više, poput praćenja poruka.

Portparol WhatsAppa je rekao da će se preduzeti mere protiv lažne aplikacije. Facebook i WhatsApp su trenutno na sudu sa izraelskim proizvođačem špijunskog softvera NSO Group koji je preko WhatsAppa koji je u vlasništvu Facebooka, špijunirao ciljeve širom sveta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple je rekao da su privatnost i bezbednost razlozi zbog kojih ne dozvoljava korišćenje nezavisnih prodavnica aplikacija na iOS-u, ukazujući na ... Dalje

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija tima univerzitetskih istraživača u Velikoj Britaniji otkrila je mnoštvo problema sa privatnošću koji nastaju upotrebom Android pamet... Dalje

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Za korisnike Androida, instaliranje aplikacija iz Google Play prodavnice i samo iz Google Play prodavnice je mudar izbor. Sa svojim strogim bezbednosn... Dalje

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Zloglasni malver FluBot, poznat po krađi lozinki, ima novu taktiku za infekciju Android uređaja. Sajber kriminalci sada pokušavaju da prevare koris... Dalje

Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog zna... Dalje