Meta ha avvisato circa 200 utenti (anche in Italia) che l’app per iOS installata sullo smartphone non è quella ufficiale di WhatsApp. È stata distribuita tramite fonti alternative allo store di Apple da ASIGINT, sussidiaria di SIO SpA, azienda italiana con sede a Cantù (Como) che sviluppa tool di sorveglianza elettronica (spyware) usati da forze dell’ordine e agenzie di intelligence.
Diffida di Meta per ASIGINT
Il team di sicurezza di Meta ha individuato una versione fasulla di WhatsApp per iOS (in Europa è possibile il download da store di terze parti). Attraverso la tecnica dell’ingegneria sociale, circa 200 utenti (la maggioranza dei quali in Italia) sono stati convinti ad installare questo client non ufficiale. Gli utenti sono stati disconnessi e hanno ricevuto un avviso di pericolo.
Meta sottolinea che non c’è stata nessuna violazione delle app ufficiali, della crittografia end-to-end o dell’infrastruttura. L’azienda di Menlo Park non ha fornito dettagli sull’app fasulla, né se ci sono giornalisti tra gli utenti interessati. Ha però confermato che invierà di una diffida formale a ASIGINT. Probabilmente la versione fake di WhatsApp nasconde uno spyware.
Intendiamo inviare una diffida formale a questa società di spyware affinché cessi qualsiasi attività dannosa. È parte integrante della nostra missione proteggere il diritto delle persone ad avere conversazioni private. WhatsApp continuerà ad agire con decisione per proteggere i propri utenti dalle aziende produttrici di spyware e da altri attori malevoli che cercano di approfittare della fiducia delle persone. Invitiamo caldamente i nostri utenti a mantenere alta l’attenzione e ad utilizzare solo le app ufficiali.
Circa un anno fa, SIO SpA ha distribuito lo spyware Spyrtacus tramite false app di WhatsApp e di operatori telefonici. Può rubare messaggi di testo, chat da Facebook Messenger, Signal e WhatsApp, esfiltrare informazioni dai contatti, registrare telefonate e audio ambientale tramite il microfono del dispositivo e scattare immagini con le fotocamere.
