Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Mobilni telefoni, 08.02.2021, 10:30 AM

Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Još jedno upozorenje da korisnici moraju voditi računa o tome odakle preuzimaju aplikacije je vest da se pojavila lažna verzija WhatsAppa za koju se sumnja da ju je stvorila italijanska firma Cy4gate, proizvođač softvera za nadzor. Prema izveštaju Motherboarda i firme Citizen Lab iz Toronta, lažni WhatsApp je verovatno korišćen za napade na odabrane ciljeve.

Cy4Gate je demantovao da je lažni WhatsApp njihov proizvod, a negirali su i veze sa domenima koji su povezani sa napadom.

Vest o napadima na korisnike iPhone uređaja koji su bazirani na lažnoj verziji WhatsAppa prvi je objavio ZecOps na Twitteru. Zatim je Citizen Lab, u saradnji sa sajtom Motherboard, pokušao da pronađe lažnu verziju aplikacije. Citizen Lab se i ranije bavio zloupotrebom WhatsAppa za špijuniranje, u slučaju kada je softver izraelske firme NSO Group, Pegasus, korišćen za špijuniranje korisnika, zahvaljujući ranjivosti aplikacije.

Generalno, Apple radi prilično dobar posao kada se radi o kontroli onoga što ulazi u njegovu službenu prodavnicu aplikacija. Međutim, mnogi korisnici iPhonea verovatno nisu svesni da je moguće instalirati softver na iPhone i drugim putem.

U ovom slučaju, korišćene su metode socijalnog inženjeringa da bi se korisnici prevarili da instaliraju konfiguracione fajlove na svojim telefonim (poznate kao MDM ili Mobile Device Management profili), a oni na uređajima mogu instalirati zlonamerni kod.

Citizen Lab je podelio snimak fišing stranice na italijanskom koja izgleda kao zvanični sajt WhatsAppa, a koja je dovedena u vezu sa napadom, i na kojoj su korisnici upućivani da preuzmu lažnu verziju WhatsAppa i prate uputstva za instalaciju konfiguracionog fajla. Na lažnoj stranici na italijanskom piše: “Da biste bili u kontaktu sa prijateljima, pritisnite dugme “preuzmi” i sledite instrukcije na stranici.” Kada se fajl koji korisnik preuzme otvori, piše da je od WhatsApp Inc. za WhatsApp Messenger.

Ako se pitate zašto Apple dozvoljava ljudima da instaliraju softver na ovaj način koji ne deluje bezbedno, radi se o tome da je ta mogućnost ostavljena da pomogne kompanijama da na uređaje zaposlenih instaliraju softver po svojoj meri, koji nije bio prikladan za javnu App Store. Ipak, već neko vreme postoje pokušaji da se ta mogućnost zloupotrebi za instaliranje špijunskog softvera.

Među podacima koje su hakeri mogli da ukradu od prevarenih korisnika su jedinstveni identifikator uređaja (UDID), IMEI i drugi, koji bi, na primer, mogli pomoći da se obaveštajna agencija usmeri u određenom pravcu, prema određenoj osobi. Istraživači iz Citizen Laba nisu uspeli da otkriju koje druge podatke napadač može ukrasti sa iPhonea na kome je instalirana lažna verzija WhatsAppa. Međutim, teško je zamisliti da, instalirajući lažnu verziju WhatsAppa na telefon cilja, hakeri ne bi bar pokušali da urade mnogo više, poput praćenja poruka.

Portparol WhatsAppa je rekao da će se preduzeti mere protiv lažne aplikacije. Facebook i WhatsApp su trenutno na sudu sa izraelskim proizvođačem špijunskog softvera NSO Group koji je preko WhatsAppa koji je u vlasništvu Facebooka, špijunirao ciljeve širom sveta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleova usluga provere lozinki dolazi na Android

Googleova usluga provere lozinki dolazi na Android

Google dodaje podršku za uslugu provere lozinke (Password Checkup) Android aplikacijama putem funkcije automatskog popunjavanja lozinki kako bi upozo... Dalje

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima... Dalje

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp je na svom veb sajtu još jednom pokušao da objasni šta će se dogoditi sa korisnicima koji ne prihvate njegovu novu politiku privatnosti ... Dalje

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Android aplikacija koja je preuzeta više od milijardu puta ima greške koje proizvođač aplikacije nije uspeo da otkloni više od tri meseca, a koje... Dalje

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Pre nešto više od godinu i po dana Slack je otkrio da je 2015. hakovan, i da su tom prilikom kompromitovani podaci na hiljade njegovih korisnika. Da... Dalje