Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Mobilni telefoni, 08.02.2021, 10:30 AM

Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea

Još jedno upozorenje da korisnici moraju voditi računa o tome odakle preuzimaju aplikacije je vest da se pojavila lažna verzija WhatsAppa za koju se sumnja da ju je stvorila italijanska firma Cy4gate, proizvođač softvera za nadzor. Prema izveštaju Motherboarda i firme Citizen Lab iz Toronta, lažni WhatsApp je verovatno korišćen za napade na odabrane ciljeve.

Cy4Gate je demantovao da je lažni WhatsApp njihov proizvod, a negirali su i veze sa domenima koji su povezani sa napadom.

Vest o napadima na korisnike iPhone uređaja koji su bazirani na lažnoj verziji WhatsAppa prvi je objavio ZecOps na Twitteru. Zatim je Citizen Lab, u saradnji sa sajtom Motherboard, pokušao da pronađe lažnu verziju aplikacije. Citizen Lab se i ranije bavio zloupotrebom WhatsAppa za špijuniranje, u slučaju kada je softver izraelske firme NSO Group, Pegasus, korišćen za špijuniranje korisnika, zahvaljujući ranjivosti aplikacije.

Generalno, Apple radi prilično dobar posao kada se radi o kontroli onoga što ulazi u njegovu službenu prodavnicu aplikacija. Međutim, mnogi korisnici iPhonea verovatno nisu svesni da je moguće instalirati softver na iPhone i drugim putem.

U ovom slučaju, korišćene su metode socijalnog inženjeringa da bi se korisnici prevarili da instaliraju konfiguracione fajlove na svojim telefonim (poznate kao MDM ili Mobile Device Management profili), a oni na uređajima mogu instalirati zlonamerni kod.

Citizen Lab je podelio snimak fišing stranice na italijanskom koja izgleda kao zvanični sajt WhatsAppa, a koja je dovedena u vezu sa napadom, i na kojoj su korisnici upućivani da preuzmu lažnu verziju WhatsAppa i prate uputstva za instalaciju konfiguracionog fajla. Na lažnoj stranici na italijanskom piše: “Da biste bili u kontaktu sa prijateljima, pritisnite dugme “preuzmi” i sledite instrukcije na stranici.” Kada se fajl koji korisnik preuzme otvori, piše da je od WhatsApp Inc. za WhatsApp Messenger.

Ako se pitate zašto Apple dozvoljava ljudima da instaliraju softver na ovaj način koji ne deluje bezbedno, radi se o tome da je ta mogućnost ostavljena da pomogne kompanijama da na uređaje zaposlenih instaliraju softver po svojoj meri, koji nije bio prikladan za javnu App Store. Ipak, već neko vreme postoje pokušaji da se ta mogućnost zloupotrebi za instaliranje špijunskog softvera.

Među podacima koje su hakeri mogli da ukradu od prevarenih korisnika su jedinstveni identifikator uređaja (UDID), IMEI i drugi, koji bi, na primer, mogli pomoći da se obaveštajna agencija usmeri u određenom pravcu, prema određenoj osobi. Istraživači iz Citizen Laba nisu uspeli da otkriju koje druge podatke napadač može ukrasti sa iPhonea na kome je instalirana lažna verzija WhatsAppa. Međutim, teško je zamisliti da, instalirajući lažnu verziju WhatsAppa na telefon cilja, hakeri ne bi bar pokušali da urade mnogo više, poput praćenja poruka.

Portparol WhatsAppa je rekao da će se preduzeti mere protiv lažne aplikacije. Facebook i WhatsApp su trenutno na sudu sa izraelskim proizvođačem špijunskog softvera NSO Group koji je preko WhatsAppa koji je u vlasništvu Facebooka, špijunirao ciljeve širom sveta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje