Как злоумышленники получают несанкционированный доступ к WhatsApp

4844
Как злоумышленники получают несанкционированный доступ к WhatsApp



Начинается все с простого сообщения о необходимости обновить свою версию WhatsApp. При этом, даже сервера Apple и Google об этом обновлении еще ничего не знают. Ссылка на обновление скрыта сокращателем ссылок bitly.com





Что нам нужно сделать, так это раскрыть ресурс, на который ведет сокращенная ссылка.









Мы выяснили, что нам пытались подсунуть ссылку на ресурс wifi.whatsapp.lux-mobail.ru. Предположим, что целью злоумышленников был фишинг или загрузка на наш телефон взломанной версии WhatsApp. И то и другое позволило бы им контролировать наш телефон и читать переписку.





Телефон, использовавшийся для распространения сообщения был зарегистрирован в Санкт-Петербурге.





Местоположение сервера, на котором зарегистрирован сайтwifi.whatsapp.lux-mobail.ru, зарегистрирован в Москве на частное лицо без дополнительных контактов.




Если эта запись наберет 100 лайков - то мы покажем КАК можно разыскать такого злоумышленника!
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SIEM
27Авг
Security Vision // бесплатный вебинар
SIEM собирает события. Но помогает ли она видеть реальные угрозы?
27 августа Security Vision на бесплатном вебинаре покажет, как выделять критичные активы, контролировать качество данных, выявлять аномалии и реагировать на инциденты в едином окне.
Регистрируйтесь
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

Игорь Бедеров

+7(812)983-04-83 office@irozysk.ru www.интернет-розыск.рф www.телпоиск.рус