Как злоумышленники получают несанкционированный доступ к WhatsApp

Как злоумышленники получают несанкционированный доступ к WhatsApp



Начинается все с простого сообщения о необходимости обновить свою версию WhatsApp. При этом, даже сервера Apple и Google об этом обновлении еще ничего не знают. Ссылка на обновление скрыта сокращателем ссылок bitly.com





Что нам нужно сделать, так это раскрыть ресурс, на который ведет сокращенная ссылка.









Мы выяснили, что нам пытались подсунуть ссылку на ресурс wifi.whatsapp.lux-mobail.ru. Предположим, что целью злоумышленников был фишинг или загрузка на наш телефон взломанной версии WhatsApp. И то и другое позволило бы им контролировать наш телефон и читать переписку.





Телефон, использовавшийся для распространения сообщения был зарегистрирован в Санкт-Петербурге.





Местоположение сервера, на котором зарегистрирован сайтwifi.whatsapp.lux-mobail.ru, зарегистрирован в Москве на частное лицо без дополнительных контактов.




Если эта запись наберет 100 лайков - то мы покажем КАК можно разыскать такого злоумышленника!
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Взломают завтра? как математика предсказывает кибератаки

31 марта в 14:00 — SuperHardio Brothers* раскрывают, как превратить математическое моделирование времени атак в конкурентное преимущество вашей компании.

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887 *герои-эксперты харденинга


Игорь Бедеров

+7(812)983-04-83 office@irozysk.ru www.интернет-розыск.рф www.телпоиск.рус