Lažni WhatsApp korišćen za špijuniranje korisnika iPhonea
Mobilni telefoni, 08.02.2021, 10:30 AM
Još jedno upozorenje da korisnici moraju voditi računa o tome odakle preuzimaju aplikacije je vest da se pojavila lažna verzija WhatsAppa za koju se sumnja da ju je stvorila italijanska firma Cy4gate, proizvođač softvera za nadzor. Prema izveštaju Motherboarda i firme Citizen Lab iz Toronta, lažni WhatsApp je verovatno korišćen za napade na odabrane ciljeve.
Cy4Gate je demantovao da je lažni WhatsApp njihov proizvod, a negirali su i veze sa domenima koji su povezani sa napadom.
Vest o napadima na korisnike iPhone uređaja koji su bazirani na lažnoj verziji WhatsAppa prvi je objavio ZecOps na Twitteru. Zatim je Citizen Lab, u saradnji sa sajtom Motherboard, pokušao da pronađe lažnu verziju aplikacije. Citizen Lab se i ranije bavio zloupotrebom WhatsAppa za špijuniranje, u slučaju kada je softver izraelske firme NSO Group, Pegasus, korišćen za špijuniranje korisnika, zahvaljujući ranjivosti aplikacije.
Generalno, Apple radi prilično dobar posao kada se radi o kontroli onoga što ulazi u njegovu službenu prodavnicu aplikacija. Međutim, mnogi korisnici iPhonea verovatno nisu svesni da je moguće instalirati softver na iPhone i drugim putem.
U ovom slučaju, korišćene su metode socijalnog inženjeringa da bi se korisnici prevarili da instaliraju konfiguracione fajlove na svojim telefonim (poznate kao MDM ili Mobile Device Management profili), a oni na uređajima mogu instalirati zlonamerni kod.
Citizen Lab je podelio snimak fišing stranice na italijanskom koja izgleda kao zvanični sajt WhatsAppa, a koja je dovedena u vezu sa napadom, i na kojoj su korisnici upućivani da preuzmu lažnu verziju WhatsAppa i prate uputstva za instalaciju konfiguracionog fajla. Na lažnoj stranici na italijanskom piše: “Da biste bili u kontaktu sa prijateljima, pritisnite dugme “preuzmi” i sledite instrukcije na stranici.” Kada se fajl koji korisnik preuzme otvori, piše da je od WhatsApp Inc. za WhatsApp Messenger.
Ako se pitate zašto Apple dozvoljava ljudima da instaliraju softver na ovaj način koji ne deluje bezbedno, radi se o tome da je ta mogućnost ostavljena da pomogne kompanijama da na uređaje zaposlenih instaliraju softver po svojoj meri, koji nije bio prikladan za javnu App Store. Ipak, već neko vreme postoje pokušaji da se ta mogućnost zloupotrebi za instaliranje špijunskog softvera.
Među podacima koje su hakeri mogli da ukradu od prevarenih korisnika su jedinstveni identifikator uređaja (UDID), IMEI i drugi, koji bi, na primer, mogli pomoći da se obaveštajna agencija usmeri u određenom pravcu, prema određenoj osobi. Istraživači iz Citizen Laba nisu uspeli da otkriju koje druge podatke napadač može ukrasti sa iPhonea na kome je instalirana lažna verzija WhatsAppa. Međutim, teško je zamisliti da, instalirajući lažnu verziju WhatsAppa na telefon cilja, hakeri ne bi bar pokušali da urade mnogo više, poput praćenja poruka.
Portparol WhatsAppa je rekao da će se preduzeti mere protiv lažne aplikacije. Facebook i WhatsApp su trenutno na sudu sa izraelskim proizvođačem špijunskog softvera NSO Group koji je preko WhatsAppa koji je u vlasništvu Facebooka, špijunirao ciljeve širom sveta.
Izdvojeno
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





