WhatsApp заявив про шпигунську атаку через фейковий застосунок
Про це йдеться у заяві WhatsApp, яку компанія надала TechCrunch.
У WhatsApp заявили, що їхня команда безпеки проактивно виявила близько 200 користувачів, які, ймовірно, завантажили шкідливий неофіційний клієнт. Усіх їх примусово вивели з акаунтів, попередили про ризики для приватності та безпеки і закликали видалити фейковий застосунок та встановити офіційну версію WhatsApp із надійного джерела.
У компанії наголосили, що кампанія була “високо таргетованою” і ґрунтувалася на обмані користувачів. За даними Reuters, WhatsApp пов’язує цю атаку з ASIGINT - дочірньою структурою італійської компанії SIO, яка розробляє інструменти спостереження для державних замовників.
Що відомо про атаку
Представниця WhatsApp Маргарита Франклін повідомила, що компанія поки не розкриває, хто саме постраждав, зокрема чи були серед цих людей журналісти або представники громадянського суспільства. За її словами, пріоритетом для компанії було швидко захистити користувачів, які могли встановити фейковий iOS-застосунок.
WhatsApp також заявив, що має намір надіслати цій шпигунській компанії офіційну юридичну вимогу з вимогою припинити таку діяльність. Водночас Reuters зазначає, що SIO одразу не відповіла на запит про коментар, а італійське МВС переадресувало питання поліції.
TechCrunch раніше повідомляв, що SIO вже пов’язували зі шпигунськими Android-застосунками, серед яких були й підроблені версії WhatsApp. Це шпигунське ПЗ ідентифікували під назвою Spyrtacus.
Це вже другий публічний випадок менш ніж за півтора року, коли Meta заявляє про шпигунську активність в Італії. На початку 2025 року WhatsApp попереджав близько 90 користувачів про іншу атаку із застосуванням шпигунського ПЗ Paragon Solutions, що спричинило резонанс у країні.