WhatsApp ha identificato un falso client iOS progettato dalla società italiana di spyware SIO/Asigint che ha ingannato circa 200 utenti, principalmente in Italia, inducendoli a installare spyware di livello governativo. Non si tratta di una vulnerabilità in WhatsApp, ma di un attacco di social engineering mirato che utilizza un'app dannosa che impersona WhatsApp. WhatsApp ha disconnesso da remoto gli utenti colpiti e li ha avvisati dei rischi, sottolineando che la crittografia dell'app ufficiale rimane intatta. L'azienda prevede azioni legali contro SIO per fermare questa attività. I team di sicurezza dovrebbero concentrarsi sul rilevamento dei dispositivi compromessi e sulla verifica delle installazioni degli utenti piuttosto che sulla patch dell'app stessa.
Part of the PlainSec briefing for 2026-04-02