На самом деле простого пропущенного вызова на WhatsApp достаточно, чтобы заразить ваш смартфон передовыми программами-шпионами. WhatsApp недавно заявил, что он исправил уязвимость, которая позволяла бы установить шпионское ПО на ваш смартфон с помощью пропущенных вызовов. Компания также подтвердила, что «продвинутый кибер-актер» пока что преследует лишь несколько пользователей.

Сообщается, что шпионские программы, которые атаковали пользователей WhatsApp, принадлежат израильской группе НСО. Группа NSO известна своим программным обеспечением под названием «Pegasus», которое она продает правительствам для взлома смартфонов и активации их камер и микрофонов для сбора информации и даже отправки текстовых сообщений и электронных писем. WhatsApp занимается поиском и устранением проблемы с прошлой недели.

Тем не менее, нет подтверждения того, сколько телефонов было атаковано во время хакерской атаки. Однако, по данным компании, их число составляет не менее десятков. WhatsApp не назвал ни одной организации, но сказал, что атака несла все признаки частной компании, которая, как известно, работает с правительствами для заражения телефонов. По словам компании по обеспечению безопасности, стоящей за выявлением уязвимости в WhatsApp, «команда внесла некоторые дополнительные улучшения безопасности для наших голосовых вызовов». Его инженеры узнали, что пострадавшие пользователи могут получать один или два звонка с незнакомого номера. В процессе звонка этот код отправляется. ‘

С помощью этого трюка хакеры могут использовать все операционные системы, которые используются на смартфонах. Чтобы обезопасить свой телефон, вам просто нужно обновить приложение WhatsApp до последней версии приложения. Также настоятельно рекомендуется обновить операционную систему вашего телефона, чтобы иметь последнее обновление для системы безопасности. По словам представителя WhatsApp, «WhatsApp поощряет людей к обновлению до последней версии нашего приложения, а также поддерживает их мобильную операционную систему в актуальном состоянии, чтобы защитить себя от потенциальных специфических атак, направленных на компрометацию информации, хранящейся на мобильных устройствах».
