Шпионская компания создала поддельный WhatsApp для атак на пользователей iPhone

Компания Meta предупредила пользователей о вредоносном приложении, распространяемом итальянской фирмой для слежки за владельцами iPhone. Около 200 человек уже столкнулись с принудительным отключением учетных записей после установки фальшивого ПО, предназначенного для кражи конфиденциальных данных.

Источник
Шпионская компания создала поддельный WhatsApp для атак на пользователей iPhone
Фото: Israel Hayom / חברת ריגול יצרה אפליקציה המתחזה לוואטסאפ: כך תדעו אם הותקפתם. צילום: Gemini

Если вы получили предложение скачать «особую» версию WhatsApp с расширенными функциями, будьте крайне осторожны. Компания Meta, владеющая мессенджером, опубликовала в четверг предупреждение после того, как обнаружила, что итальянская шпионская компания распространяла поддельное приложение, предназначенное для заражения устройств iPhone продвинутым программным обеспечением для слежки.

Согласно отчету, около 200 пользователей уже получили официальное уведомление о том, что их устройства были скомпрометированы после установки «фиктивного приложения» (Dummy App), маскирующегося под легитимный мессенджер.

Цель — владельцы iPhone

В этот раз основной удар пришелся на пользователей iOS. В WhatsApp утверждают, что за разработкой вредоносного ПО стоит итальянская киберкомпания SIO (через дочернюю структуру ASIGINT). Хотя фирма позиционирует себя как партнер правоохранительных органов и разведывательных агентств, методы распространения ее инструментов вызывают серьезные вопросы.

По заявлению WhatsApp, злоумышленники использовали методы социальной инженерии: пользователей заманивали на сторонние ресурсы через SMS, электронную почту или фишинговые сайты, побуждая скачать зараженную версию WhatsApp.

В компании подчеркнули, что уязвимости в самом официальном приложении нет:

«Сквозное шифрование продолжает защищать пользователей в наших официальных приложениях.»

Проблема возникает в момент загрузки приложения в обход официального магазина Apple (App Store). В качестве превентивной меры WhatsApp принудительно завершил сессии 200 пострадавших пользователей, направив им уведомления с требованием удалить поддельное ПО и установить только официальную версию.

Глобальная борьба с кибершпионажем

Данный инцидент является частью масштабной кампании, которую WhatsApp ведет против индустрии наступательного киберпространства. Ранее мессенджер подавал иск против израильской компании NSO (в связи с использованием платформы для распространения программы «Пегас»), а в прошлом году предупредил около 90 пользователей, включая журналистов и правозащитников, об атаке с помощью программы Graphite, разработанной израильской компанией Paragon Solutions.

Последний случай подтверждает, что даже пользователи iPhone, считающиеся более защищенными, остаются уязвимыми для целевых атак, эксплуатирующих человеческую невнимательность. По данным портала 9to5Mac, это второй раз за год, когда WhatsApp публично называет производителя шпионского ПО, действовавшего против его пользователей в Италии.

Читайте также