یورونیوز - هکرها با بهره بردن از یک حفره بزرگ امنیتی در پیام رسان واتساپ موفق شدهاند یک بدافزار جاسوسی ساخت اسرائیل را بر روی دستگاه تلفن برخی از کاربران نصب کنند.
این حمله سایبری توسط فیسبوک که مالک واتسآپ است در اوایل ماه مه کشف شده است. واتساپ روز جمعه برای مقابله با این بدافزار بهروز رسانی جدیدی منتشر کرد.
حمله هکرها با این روش انجام شده است که تماس صوتی واتسآپ را فعال می کردهاند و از این طریق بدافزار جاسوسی را روی تلفن کاربران نصب می کردند. پاسخ دادن به این تماس صوتی یا پاسخ ندادن به آن نقشی در نصب یا عدم نصب این بدافزار جاسوسی نداشته است و حتی کسانی که به این تماس پاسخ ندادهاند نیز به آن آلوده شدهاند.
بر اساس برخی گزارشها این بدافزار جاسوسی ساخته «گروه اناساو» در اسرائیل است که در زمینه امنیت سایبری فعالیت میکند و گفته میشود که گروه اناساو آن را برای مبارزه با تروریسم و دیگر جرایم به دولتها میفروشد.
واتسآپ در اطلاعیهاش نام این شرکت اسرائیلی را ذکر نکرده و تنها نوشته است که این حمله تمام نشانههای یک شرکت خصوصی را دارد که نرم افزار جاسوسی برای دولتها فراهم می کند.
Hackers found exploiting a critical 0-day #vulnerability (CVE-2019-3568) in #WhatsApp audio calling feature to secretly install spyware on targeted phones just by calling them.https://t.co/X9egiLAKMg
-- The Hacker News (@TheHackersNews) May 14, 2019
Update your WhatsApp for #Android, #iOS, Tizen, Windows Phone immediately. pic.twitter.com/XKivEWZbHO
«گروه اناساو» در اطلاعیهای اعلام کرده است که «تحت هیچ شرایطی در عملیات یا شناسایی اهداف مرتبط با تکنولوژیهایش مشارکت نمیکند.»
هنوز مشخص نیست که چه تعداد کاربر به این بدافزار آلوده شدهاند.
عفو بینالملل که خود در گذشته هدف حملات سایبری با استفاده از نرمافزارهای «گروه اناساو» قرار گرفته است، می گوید شواهدی وجود دارد که دولتها در سراسر جهان از این نرمافزارها برای زیرنظر گرفتن فعالان و روزنامهنگاران استفاده می کنند.
عفو بینالملل همچنین شکایتی به دادگاهی در اسرائیل تسلیم کرده است تا مجوز «گروه اناساون» لغو شود.