Selon l'agence de presse italienne Agenzia Nazionale Stampa Associata (ANSA), Meta a envoyé des avertissements à environ 200 utilisateurs ayant téléchargé une fausse version de WhatsApp. Voici les détails.
Selon le rapport, Meta a averti environ 200 utilisateurs d'iPhone et d'Android, principalement italiens. Ces utilisateurs ont été trompés en téléchargeant une version malveillante de WhatsApp à la suite d'une attaque d'ingénierie sociale.
WhatsApp a déclaré à ANSA :
“Notre équipe de sécurité a détecté qu'environ 200 utilisateurs, principalement en Italie, pourraient avoir téléchargé ce client non officiel et malveillant. Nous les avons déconnectés et les avons avertis des risques de confidentialité et de sécurité. […] Nous croyons qu'il s'agit d'une tentative d'ingénierie sociale ciblant un nombre limité d'utilisateurs. Elle visait à convaincre les utilisateurs de télécharger un logiciel malveillant imitant WhatsApp et a probablement été réalisée pour accéder à leurs appareils.”
WhatsApp a également confirmé qu'il avait pris des mesures contre la société italienne de logiciels espions Asigint, qui est contrôlée par Sio Spa.
Actuellement, il n'y a aucun détail sur l'identité des victimes ou sur les données auxquelles il pourrait y avoir eu accès. WhatsApp a indiqué que les utilisateurs ont été déconnectés de leurs comptes lorsque l'application malveillante a été découverte et qu'ils ont également reçu l'avertissement suivant (via TechCrunch) :
De plus, il n'y a pas d'informations claires sur la manière dont les utilisateurs ont été trompés pour télécharger la fausse version de WhatsApp. Selon La Repubblica, la distribution de l'application s'est faite "non pas par des canaux officiels tels que le Google Play Store ou l'App Store d'Apple, mais par des canaux tiers moins contrôlés."
Comme La Repubblica n'a pas précisé ce que sont ces "canaux tiers", il devient impossible de déterminer si cela repose sur des techniques anciennes telles que les installations basées sur des certificats ou sur de nouvelles possibilités de sideloading résultant du DMA.
Enfin, WhatsApp a souligné que cela n'était pas lié à une vulnérabilité de sa plateforme, mais plutôt à l'utilisation d'un client WhatsApp non officiel.
Produits à vérifier sur Amazon
- David Pogue – 'Apple : Les 50 premières années'
- MacBook Neo
- Logitech MX Master 4
- AirPods Pro 3
- AirTag (2ème génération) – Pack de 4
- Apple Watch Series 11
- Adaptateur CarPlay sans fil
Commentaires
(6 Commentaires)