TOPlist

Nemáte v mobilu falešný WhatsApp? Dokáže číst zprávy i zapnout kameru

žena držící telefon s logem aplikace whatsapp
  • Uživatelé WhatsAppu jsou znovu pod útokem, tentokrát za to může falešná aplikace
  • Podle zdrojů z Itálie si ji stáhlo asi 200 lidí, obsahovala však velmi nebezpečný spyware

Meta upozornila přibližně 200 uživatelů – převážně v Itálii – na instalaci podvodné verze aplikace WhatsApp, která obsahuje šmírácký malware (spyware). Bezpečnostní tým WhatsAppu detekoval neoficiální verzi, kterou útočníci distribuovali mimo oficiální App Store nebo Google Play, pravděpodobně prostřednictvím třetích stran. Informovala o tom italská agentura ANSA.

Další podvodný klon WhatsAppu

Podvodná aplikace, připomínající originální WhatsApp, byla vytvořena italskou firmou Asigint, kontrolovanou společností Sio Spa se sídlem v Cantù. Malware s názvem Spyrtacus umožňoval krádež SMS, chatů z WhatsAppu, Signalu či Messengeru, nahrávání okolního zvuku a záběrů z přední kamery a taktéž sběr kontaktů. Útok proběhl technikou „sociálního inženýrství“, kdy došlo k oklamání uživatelů, aby si aplikaci stáhli jako aktualizovanou verzi.

„Domníváme se, že se jedná o vysoce cílený pokus o sociální inženýrství, zaměřený na omezený počet uživatelů s cílem přimět je k instalaci škodlivého softwaru napodobujícího WhatsApp, pravděpodobně za účelem získání přístupu k jejich zařízením,“ zdůrazňuje WhatsApp.

Vedení WhatsAppu po vypuknutí aféry okamžitě zablokovalo postižené účty a sdílelo varování o bezpečnostních rizicích. Firma podala formální stížnost na Asigint a potvrdila, že oficiální platforma nebyla zranitelná – problém byl v podvodném klientovi, který si uživatelé stáhli z vlastní vůle.



Ahoj, můžeš hlasovat pro mou dceru? Útočníci v Česku luxují WhatsApp účty ve velkém



Nepřehlédněte

Ahoj, můžeš hlasovat pro mou dceru? Útočníci v Česku luxují WhatsApp účty ve velkém

Varování pro uživatele je v tomto případě stejné jako vždy: instalujte aplikace pouze z App Store či Google Play, abyste se vyhnuli stažení nebezpečného softwaru, který se vydává za legitimní aplikaci či aktualizaci. Aktivujte dvoufázové ověření ve WhatsAppu a sledujte podezřelé notifikace. Pokud si se stažením nejste jisti, informujte o tom někoho ze svého okolí, například rodiče, nebo naopak technologicky sečtělejší děti.

Autor článku Jakub Fišer
Jakub Fišer
Novinář, fanoušek moderních technologií, letních měsíců a asijského jídla. Mám rád filmy od Lynche, obrazy od Pollocka, french house a fotbalový klub Arsenal. Ve volném čase hraju na PlayStationu a chodím běhat.

Kapitoly článku