WhatsApp alerte des centaines d’utilisateurs d’une fausse appli espionne

Date:

Alerte : une fausse version de WhatsApp infecte des iPhone

WhatsApp a annoncé avoir identifié et notifié environ 200 utilisateurs, principalement en Italie, qui auraient téléchargé une version non officielle et malveillante de l’application destinée aux iPhone. L’entreprise indique avoir immédiatement déconnecté ces comptes, averti les personnes concernées des risques pour leur vie privée et leur sécurité, et conseillé de supprimer le client frauduleux pour réinstaller l’application officielle.

Qui est derrière l’opération : SIO et ses liens avec les logiciels espions

WhatsApp accuse la société italienne SIO d’avoir développé ce faux client. SIO, via sa filiale ASIGINT, est connue pour produire des logiciels espions gouvernementaux ; dans le code de certains outils précédemment identifiés figurait le nom Spyrtacus. Des campagnes antérieures impliquant SIO ont utilisé des applications Android malveillantes et des outils déguisés en services d’assistance pour téléphones.

Méthodes d’attaque : comment les cibles sont piégées

La stratégie utilisée s’inscrit dans une pratique déjà observée en Italie, où des cibles reçoivent des liens de phishing souvent relayés par des opérateurs télécom en coopération avec les autorités. Les signes révélateurs et vecteurs typiques incluent :

  • applications non officielles distribuées hors des boutiques légitimes,
  • liens SMS ou messages invitant à télécharger un « outil de support » ou une mise à jour,
  • demandes d’autorisation inhabituelles sur l’appareil,
  • comportements anormaux : batterie qui chute, données qui s’envolent.

Ces tactiques visent souvent des groupes à risque, comme des journalistes, des militants ou des membres de la société civile, même si WhatsApp n’a pas confirmé l’identité précise des victimes dans ce cas.

Réponse légale et mesures techniques prises par WhatsApp

En plus des notifications aux utilisateurs concernés, WhatsApp a indiqué prévoir d’envoyer une mise en demeure formelle pour faire cesser ces activités malveillantes. Techniquement, l’équipe de sécurité a bloqué les sessions liées au faux client et a diffusé des recommandations : supprimer l’application frauduleuse et réinstaller la version officielle, changer les mots de passe et vérifier les paramètres de confidentialité.

Précédents marquants : l’affaire Paragon et ses répercussions

Ce nouvel épisode intervient après une alerte l’année précédente lorsqu’environ 90 utilisateurs avaient été ciblés par un autre fabricant de surveillance, Paragon Solutions, touchant notamment des journalistes et des militants pro-immigration en Italie. Suite à ces révélations, Paragon a rompu ses relations commerciales avec des agences de renseignement italiennes, illustrant les conséquences politiques et commerciales de l’utilisation d’outils de surveillance ciblée.

Ce que cela change pour les utilisateurs et recommandations pratiques

L’affaire rappelle l’importance d’une hygiène numérique renforcée. Recommandations clés :

  • Télécharger uniquement depuis les boutiques officielles (App Store),
  • Vérifier les autorisations demandées par une application avant installation,
  • Activer les mises à jour automatiques et les protections intégrées,
  • Signaler toute activité suspecte à l’éditeur de l’application et aux autorités compétentes,
  • Considérer des audits et vérifications régulières pour les personnes à risque (journalistes, militants, etc.).

Ces mesures pratiques, combinées à des actions judiciaires contre les fournisseurs de spyware, sont essentielles pour limiter l’impact de ces opérations ciblées et protéger la liberté d’information et la sécurité numérique.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Été 2026 record en Europe, mais inertie politique persiste

Selon le service européen Copernicus, la température moyenne estivale s’est établie à 21,7 °C, bien au-dessus de la moyenne, et le débit des cours d’eau a atteint son niveau le plus faible depuis plus de trente ans. Mais les Etats membres de l’Union européenne continuent d’investir dans les énergies fossiles....

Au Yémen, l’offensive éclair houthiste expose les failles de la coalition

L’offensive éclair menée par les rebelles houthistes en septembre souligne à quel point leurs capacités ont été sous-estimées. Et, en miroir, comment la cohésion et la préparation des forces affiliées au gouvernement internationalement reconnu ont été surestimées....

Budget 2027 : le gouvernement retire les frais d’inscription en BTS

Le ministre de l’éducation nationale, Edouard Geffray, a annoncé jeudi sur France 2 que le gouvernement retirait cette mesure, inscrite dans le projet de budget 2027 présenté le matin même. Au vu de la mobilisation dans les lycées, qui s’est poursuivie ce jeudi après-midi, l’idée du retrait se serait imposée comme une façon de ne pas jeter d’huile sur le feu....

Béziers : Elena, 12 ans, se défenestre après harcèlement en ligne

Une élève de 5e a tenté de mettre fin à ses jours en se défenestrant ce jeudi peu avant midi à Béziers (Hérault). L'adolescente qui vient de perdre son papa, ne supportait plus qu'on se moque de son physique sur les les réseaux sociaux d'après des proches. Une enquête de police est ouverte....