Как злоумышленники получают несанкционированный доступ к WhatsApp

Как злоумышленники получают несанкционированный доступ к WhatsApp



Начинается все с простого сообщения о необходимости обновить свою версию WhatsApp. При этом, даже сервера Apple и Google об этом обновлении еще ничего не знают. Ссылка на обновление скрыта сокращателем ссылок bitly.com





Что нам нужно сделать, так это раскрыть ресурс, на который ведет сокращенная ссылка.









Мы выяснили, что нам пытались подсунуть ссылку на ресурс wifi.whatsapp.lux-mobail.ru. Предположим, что целью злоумышленников был фишинг или загрузка на наш телефон взломанной версии WhatsApp. И то и другое позволило бы им контролировать наш телефон и читать переписку.





Телефон, использовавшийся для распространения сообщения был зарегистрирован в Санкт-Петербурге.





Местоположение сервера, на котором зарегистрирован сайтwifi.whatsapp.lux-mobail.ru, зарегистрирован в Москве на частное лицо без дополнительных контактов.




Если эта запись наберет 100 лайков - то мы покажем КАК можно разыскать такого злоумышленника!
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

Игорь Бедеров

+7(812)983-04-83 office@irozysk.ru www.интернет-розыск.рф www.телпоиск.рус