WhatsApp blokirao napade špijunskog softvera na Androidu
Vesti, 24.03.2025, 12:30 PM
WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila.
Citizen Lab je objavio rezultate istrage o izraelskom proizvođaču softvera za nadzor, Paragon Solutions, i „proliferaciji Paragonovih plaćeničkih špijunskih operacija širom sveta“.
Bezbednosni timovi u Apple-u, Google-u i WhatsApp-ovoj matičnoj kompaniji Meta su godinama radili sa Citizen Lab-om kako bi uklonili ranjivosti koje su eksploatisane u napadima špijunskog softvera, uključujući nedavno i Paragonov proizvod, poznat kao Graphite.
„WhatsApp je otkrio i ublažio aktivnu Paragonovu eksploataciju nultim klikom, i kasnije obavestio više od 90 osoba za koje je verovao da su ciljane“, navodi se u izveštaju Citizen Lab-a.
Ovo potvrđuje izveštaje od prošlog meseca da je Meta blokirala kampanju usmerenu na novinare i članove civilnog društva na svojoj platformi WhatApp.
Paragon tvrdi da ne prodaje svoj softver za nadzor „neetičkim klijentima“ - onima koji ga koriste za ličnu korist, a ne za borbu organa za sprovođenje zakona protiv kriminala - i da radi na sprečavanju navodnih zloupotreba špijunskog softvera po kojima su NSO Grupa i drugi igrači na tržištu ozloglašeni.
Međutim, Citizen Lab kaže da imaju razloga da veruju da je Graphite korišćen u brojnim „neetičkim“ napadima u Italiji, Kanadi, Australiji, Kipru, Danskoj, Izraelu i Singapuru.
„Forenzički smo analizirali više Android telefona koji pripadaju metama Paragona u Italiji“, navodi se u izveštaju. „Pronašli smo jasne indikacije da je špijunski softver učitavan u WhatsApp, kao i druge aplikacije na njihovim uređajima.“
Apple brani svoje korisnike od sajber napada blagovremenim softverskim zakrpama u svakom ciklusu ažuriranja iOS-a.
„Analizirali smo iPhone osobe koja je blisko sarađivala sa potvrđenim ciljevima Android Paragona“, navodi se u izveštaju. „Ova osoba je dobila Apple-ovo obaveštenje o pretnji u novembru 2024. godine, ali ne i WhatsApp-ovo obaveštenje. Naša analiza je pokazala pokušaj zaraze uređaja novim špijunskim softverom u junu 2024. Podelili smo detalje sa Apple-om, koji je potvrdio da su blokirali napad u iOS 18.“
Izdvojeno
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





