Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea
Mobilni telefoni, 08.02.2021, 10:30 AM
Još jedno upozorenje da korisnici moraju voditi računa o tome odakle preuzimaju aplikacije je vest da se pojavila lažna verzija WhatsAppa za koju se sumnja da ju je stvorila italijanska firma Cy4gate, proizvođač softvera za nadzor. Prema izveštaju Motherboarda i firme Citizen Lab iz Toronta, lažni WhatsApp je verovatno korišćen za napade na odabrane ciljeve.
Cy4Gate je demantovao da je lažni WhatsApp njihov proizvod, a negirali su i veze sa domenima koji su povezani sa napadom.
Vest o napadima na korisnike iPhone uređaja koji su bazirani na lažnoj verziji WhatsAppa prvi je objavio ZecOps na Twitteru. Zatim je Citizen Lab, u saradnji sa sajtom Motherboard, pokušao da pronađe lažnu verziju aplikacije. Citizen Lab se i ranije bavio zloupotrebom WhatsAppa za špijuniranje, u slučaju kada je softver izraelske firme NSO Group, Pegasus, korišćen za špijuniranje korisnika, zahvaljujući ranjivosti aplikacije.
Generalno, Apple radi prilično dobar posao kada se radi o kontroli onoga što ulazi u njegovu službenu prodavnicu aplikacija. Međutim, mnogi korisnici iPhonea verovatno nisu svesni da je moguće instalirati softver na iPhone i drugim putem.
U ovom slučaju, korišćene su metode socijalnog inženjeringa da bi se korisnici prevarili da instaliraju konfiguracione fajlove na svojim telefonim (poznate kao MDM ili Mobile Device Management profili), a oni na uređajima mogu instalirati zlonamerni kod.
Citizen Lab je podelio snimak fišing stranice na italijanskom koja izgleda kao zvanični sajt WhatsAppa, a koja je dovedena u vezu sa napadom, i na kojoj su korisnici upućivani da preuzmu lažnu verziju WhatsAppa i prate uputstva za instalaciju konfiguracionog fajla. Na lažnoj stranici na italijanskom piše: “Da biste bili u kontaktu sa prijateljima, pritisnite dugme “preuzmi” i sledite instrukcije na stranici.” Kada se fajl koji korisnik preuzme otvori, piše da je od WhatsApp Inc. za WhatsApp Messenger.
Ako se pitate zašto Apple dozvoljava ljudima da instaliraju softver na ovaj način koji ne deluje bezbedno, radi se o tome da je ta mogućnost ostavljena da pomogne kompanijama da na uređaje zaposlenih instaliraju softver po svojoj meri, koji nije bio prikladan za javnu App Store. Ipak, već neko vreme postoje pokušaji da se ta mogućnost zloupotrebi za instaliranje špijunskog softvera.
Među podacima koje su hakeri mogli da ukradu od prevarenih korisnika su jedinstveni identifikator uređaja (UDID), IMEI i drugi, koji bi, na primer, mogli pomoći da se obaveštajna agencija usmeri u određenom pravcu, prema određenoj osobi. Istraživači iz Citizen Laba nisu uspeli da otkriju koje druge podatke napadač može ukrasti sa iPhonea na kome je instalirana lažna verzija WhatsAppa. Međutim, teško je zamisliti da, instalirajući lažnu verziju WhatsAppa na telefon cilja, hakeri ne bi bar pokušali da urade mnogo više, poput praćenja poruka.
Portparol WhatsAppa je rekao da će se preduzeti mere protiv lažne aplikacije. Facebook i WhatsApp su trenutno na sudu sa izraelskim proizvođačem špijunskog softvera NSO Group koji je preko WhatsAppa koji je u vlasništvu Facebooka, špijunirao ciljeve širom sveta.
Izdvojeno
Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu
Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom
Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





