Stotine korisnika instalirali lažnu aplikaciju: WhatsApp ušao u trag špijunskog softvera i sve objavio
Sumirano
- WhatsApp obavestio oko 200 korisnika o lažnoj verziji aplikacije sa špijunskim softverom
- Optužen italijanski proizvođač SIO za kreiranje lažne aplikacije za Ajfon
- Korisnici, uglavnom u Italiji, upozoreni na rizike i savetovani da preuzmu zvaničnu aplikaciju
Vacap (WhatsApp) je saopštio da je obavestio oko 200 korisnika koji su prevareni da instaliraju zlonamernu lažnu verziju aplikacije za dopisivanje koja je sadržala špijunski softver.
Vacap je optužio italijanskog proizvođača špijunskog softvera SIO da je napravio lažnu verziju svoje aplikacije za razmenu poruka za Ajfon, navodi se u saopštenju koje je kompanija podelila sa TekKrančom.
"Naš bezbednosni tim je proaktivno identifikovao oko 200 korisnika, uglavnom u Italiji, za koje verujemo da su možda preuzeli ovaj zlonamerni nezvanični klijent", naveo je Vacap u saopštenju. "Odjavili smo ih, upozorili na rizike po privatnost i bezbednost koji dolaze sa preuzimanjem lažnih nezvaničnih aplikacija i podstakli ih da je uklone i preuzmu zvaničnu Vacap aplikaciju."
Portparolka Vacapa Margarita Franklin rekla je za TekKranč da kompanija u ovom trenutku ne može da podeli više informacija o korisnicima koje je obavestila, poput toga da li su u pitanju novinari ili pripadnici civilnog društva.
"Naš prioritet je bio zaštita korisnika koji su možda prevareni da preuzmu ovu lažnu iOS aplikaciju", rekla je Franklin.
U saopštenju, Vacap je takođe naveo da planira da "pošalje formalni pravni zahtev za obustavu bilo kakvih takvih zlonamernih aktivnosti ovoj firmi za špijunski softver".
Italijanski list La Republika i novinska agencija ANSA prvi su izvestili o ovoj vesti.
Prošle godine, TekKranč je otkrio da SIO stoji iza niza zlonamernih Android aplikacija koje su sadržale njegov špijunski softver, uključujući lažne verzije Vacapa, kao i lažne alate za korisničku podršku mobilnih operatera. SIO-ov špijunski softver identifikovan je pod imenom Spirtakus, reč koja se pojavila u njegovom kodu.
Korišćenje lažnih aplikacija protiv meta nadzora dobro je poznata taktika koju koriste vlasti u Italiji, koje često dobijaju saradnju mobilnih operatera, koji u ime organa reda šalju fišing linkove svojim korisnicima.
SIO razvija špijunski softver za vlade preko svoje podružnice ASIGINT.
Epl i SIO nisu odgovorili na zahtev za komentar.
Najnovije saopštenje Vacapa dolazi godinu dana nakon što je kompanija upozorila oko 90 korisnika da su bili meta špijunskog softvera koji je napravila američko-izraelska kompanija za nadzornu tehnologiju Paragon Solutions. Vacap je ta obaveštenja poslao novinarima i aktivistima za prava migranata, između ostalih, što je pokrenulo širok skandal širom Italije.
Kao odgovor, Paragon je prekinuo saradnju sa italijanskim obaveštajnim službama, koje su bile njegovi klijenti.
(Ubrzanje.rs/TechCrunch)