Meta, yaklaşık 200 iPhone ve Android kullanıcısını hedef alan sahte WhatsApp sürümü indirme saldırısını duyurdu. Kullanıcılar uyarıldı, oturumları kapatıldı.
Meta, yaklaşık 200 iPhone ve Android kullanıcısını, kendilerini kandırarak sahte ve kötü amaçlı bir WhatsApp sürümü yükleten bir sosyal mühendislik saldırısı konusunda uyardı. Saldırıdan etkilenen kullanıcıların büyük çoğunluğunun İtalya’da olduğu belirtildi.
WhatsApp, Agenzia Nazionale Stampa Associata’ya (ANSA) yaptığı açıklamada, güvenlik ekibinin resmi olmayan ve kötü amaçlı istemciyi indirdiğine inanılan, çoğunluğu İtalya’da bulunan yaklaşık 200 kullanıcıyı tespit ettiğini bildirdi. Şirket, bu kullanıcıların oturumlarının kapatıldığını ve gizlilik ile güvenlik riskleri konusunda uyarıldıklarını belirtti.
Meta, bu durumun sınırlı sayıda kullanıcıyı hedef alan ve WhatsApp’ı taklit eden zararlı yazılımı yüklemeye ikna ederek cihazlara erişim sağlamayı amaçlayan bir sosyal mühendislik girişimi olduğunu değerlendiriyor. WhatsApp, saldırının arkasında olduğu düşünülen İtalyan casus yazılım firması Asigint’e karşı harekete geçtiğini doğruladı.
Şu an için kurbanların kimlikleri veya hangi verilere erişilmiş olabileceğine dair ayrıntılı bilgi bulunmuyor. WhatsApp, kötü amaçlı uygulama tespit edildiğinde kullanıcı hesaplarının oturumlarının kapatıldığını ve ayrıca bir uyarı aldıklarını teyit etti.
Kullanıcıları sahte WhatsApp sürümünü yüklemeleri için kandırmak amacıyla kullanılan yöntemin tam olarak ne olduğu henüz netlik kazanmadı. La Repubblica’ya göre, uygulamanın dağıtımı Google Play Store veya Apple App Store gibi resmi kanallar yerine, daha az denetime sahip üçüncü taraf kanallar aracılığıyla gerçekleşti.
La Repubblica, söz konusu üçüncü taraf kanalların hangileri olduğunu belirtmedi. Bu durum, saldırının sertifika tabanlı yüklemeler gibi eski tekniklere mi dayandığı, yoksa Avrupa Birliği’nin Dijital Piyasalar Yasası (DMA) kapsamında uygulamaların resmi marketler dışından indirilmesine olanak tanıyan yeni imkanlara mı dayandığının belirlenmesini zorlaştırıyor.
WhatsApp, bu olayın kendi platformlarındaki bir güvenlik açığından kaynaklanmadığını, tamamen resmi olmayan bir WhatsApp istemcisinin kullanımından kaynaklandığını vurguladı.
Türkiye’nin en güçlü ve en iddialı haber teması: Seobaz Haber Teması. Hız, SEO uyumu ve modern tasarımıyla rakiplerinizi geride bırakın, haber sitenizi zirveye taşıyın.
Yorum Yap