Lažna verzija WhatsApp-a, navodno od strane prodavca špijunskog softvera, korišćena za ciljanje odabranih korisnika: Izveštaj
Vest o lažnoj verziji WhatsApp-a prva je primetila bezbednosna kompanija ZecOps dok su tvitovali o sajber napadu.

Lažnu verziju WhatsApp-a za iPhone je navodno dizajnirala Cy4Gate, italijanska kompanija za nadzor, prema izveštaju matične ploče i Citizen Lab-a iz Toronta. Instalacija lažne verzije WhatsApp-a je verovatno korišćena za napad na određene mete, navodi se u izveštaju.
Cy4Gate je demantovao da su kreirali špijunski proizvod ili bilo kakvu vezu sa imenima domena, koji su pronađeni u vezi sa napadom.
Vest o napadu zasnovanom na WhatsApp-u na korisnike iPhone-a prva je istakla bezbednosna kompanija ZecOps, koji je tvitovao o istom . Kasnije, Citizen Lab je sarađivao sa matičnom pločom da pronađe falsifikovanu verziju aplikacije za razmenu trenutnih poruka. Citizen Lab je ranije detaljno izveštavao o tome kako je špijunski softver Pegasus grupe NSO korišćen za ciljanje odabranih korisnika iskorišćavanjem ranjivosti u WhatsApp-u.
Top Tech News Now Kliknite ovde za više
Prema Citizen Lab-u, kreatori špijunskog softvera prevarili su ciljane korisnike da instaliraju ove lažne VhatsApp konfiguracione datoteke na svoje pametne telefone. Ukradeni podaci uključuju jedinstveni identifikator uređaja (UDID), međunarodni identitet mobilne opreme (IMEI), između ostalih informacija, dodaje se u izveštaju.
Određeni domen zajedno sa IP adresom korišćen je da se žrtve prevare da instaliraju profile za upravljanje mobilnim uređajima (MDM), koji su zatim gurnuli malver u ciljni uređaj. Veruje se da su klasteri domena povezani sa Cy4Gate-om, što kompanija poriče.
Citizen Lab je takođe pronašao phishing stranicu na italijanskom jeziku koja je napravljena da izgleda kao zvanična VhatsApp stranica. Stranica kaže: Da biste ostali u kontaktu sa svojim prijateljima, pritisnite dugme „preuzmi“ i pratite uputstva na stranici, na italijanskom. Stranica takođe sadrži uputstva o tome kako da instalirate konfiguracionu datoteku na iPhone, umesto da je jednostavno preuzmete iz prodavnice aplikacija.
U izveštaju se navodi da kada se otvori, fajl kaže da je od WhatsApp Inc. za WhatsApp Messenger, što bi dodatno zbunilo nameravane žrtve.
Međutim, istraživači nisu uspeli da otkriju koje druge informacije su hakeri mogli da ukradu nakon što su uspeli da uspešno uđu u ciljni uređaj.
Portparol WhatsApp-a je već potvrdio da će biti preduzete mere protiv falsifikovane aplikacije. Trenutno su Facebook i WhatsApp u pravnoj borbi protiv izraelskog proizvođača špijunskog softvera NSO Group koji je špijunirao mete širom sveta.