Início NOTÍCIAS O WhatsApp está notificando 200 usuários que instalaram um aplicativo falso do...

O WhatsApp está notificando 200 usuários que instalaram um aplicativo falso do fabricante italiano de spyware SIO

77
0
O WhatsApp está notificando 200 usuários que instalaram um aplicativo falso do fabricante italiano de spyware SIO

O Whatsapp notificou cerca de 200 usuários, principalmente na Itália, de que foram enganados por uma versão falsa do aplicativo de mensagens que na verdade é um grupo de notificação do governo. O aplicativo Fake foi desenvolvido pela SIO, uma empresa italiana de tecnologia de vigilância que está sendo desenvolvida para vigilância por agências policiais e de inteligência por meio de sua subsidiária ASIGINT. O WhatsApp disse que identificou proativamente os usuários afetados, bloqueou suas contas, alertou-os sobre o risco de privacidade e pediu-lhes que excluíssem o cliente falso e instalassem o aplicativo oficial de uma fonte confiável. A empresa disse ao TechCrunch que também planeja registrar uma solicitação legal formal do SIO para interromper qualquer atividade maliciosa vinculada à campanha.

A descoberta, divulgada pela primeira vez pelo jornal italiano La Repubblica e pela agência de notícias ANSA, marca a segunda vez em pouco mais de um ano que o WhatsApp nomeia publicamente um fornecedor de spyware que opera contra seus usuários na Itália. No início de 2025, cerca de 90 utilizadores do WhatsApp foram avisados, incluindo jornalistas e activistas pró-imigração, de que tinham sido alvo da Paragon Solutions, uma empresa de vigilância EUA-Israelense cujo principal produto, o Graphite, foi implementado pelos serviços de inteligência nacionais e estrangeiros de Itália. Essa revelação desencadeou uma crise política em Roma. Uma investigação de inteligência parlamentar italiana, COPASIR, confirmou o uso de grafite e descobriu que sete italianos tinham sido alvo. Mais tarde, a Paragon cortou relações com agências de espionagem italianas depois de o governo se ter recusado a identificar se um espião tinha sido usado contra um certo jornalista, Francesco Cancellato, do site de notícias Fanpage.

A poupança SIO funciona através de um modelo diferente. O malware, conhecido em seu próprio código como Spyware, é inserido em aplicativos falsos que parecem software legítimo. Os pesquisadores encontraram 13 exemplos diferentes de Spyrtac datados de 2019, sendo o mais recente de 2024. Eles encontraram versões anteriores de aplicativos Android instalados das operadoras móveis italianas TIM, Vodafone e Windre, bem como versões anteriores falsas do próprio WhatsApp. O TechCrunch relatou pela primeira vez a campanha Android da SIO em fevereiro de 2025. A operação mais recente, voltada para iPhones, representa uma expansão da estratégia para o ecossistema da Apple. Uma vez instalado, o spyware pode roubar mensagens de texto, históricos de reprodução, registros de chamadas, bem como áudio e vídeo diretamente dos dispositivos e câmeras do dispositivo.

Ele revela o mecanismo de entrega como o próprio malware. Em Itália, as autoridades geralmente obtêm a cooperação dos operadores móveis que enviam links de phishing aos seus clientes para aplicação da lei. Ele recebe um alvo que parece estar usando uma notificação de atualização de seu provedor e o direciona para uma instalação como um sinal de atualização do WhatsApp. O Ministério da Justiça italiano manteve uma lista de preços e um catálogo que mostram como as autoridades podem forçar as empresas de telecomunicações a enviar tais mensagens, um sistema que transforma efectivamente a própria rede móvel num canal de distribuição para ferramentas de vigilância estatal. O custo da utilização de spyware em Itália é notavelmente baixo: no final de 2022, as autoridades policiais poderiam aceder a estas ferramentas por um mínimo de 150 euros por dia, sem os elevados custos finais de aquisição que são habitualmente implementados noutros países.

Espaço TNW City Coworking – onde o melhor trabalho é feito

Um espaço de trabalho para crescimento, colaboração e oportunidades infinitas de networking no coração da tecnologia.

A posição da Itália como centro de spyware é incomum entre as democracias ocidentais. Empresas como Hacking Team, Cy4Gate, RCS Lab e Raxir estão todas sediadas no país, sustentadas por uma estrutura legal que fornece uma base legal para um “apanhador de informática” ou interceptador de computador, na verdade um útero de trojan sancionado. Fabio Pietrosanti, presidente do Centro Hermet para Transparência e Direitos Humanos Digitais, disse que o spyware é implantado com mais frequência na Itália do que em qualquer outro lugar da Europa porque o controlo permissivo e de baixo custo é muito mais difundido nas agências responsáveis ​​pela aplicação da lei do que nos países vizinhos. É o resultado de um ecossistema no qual as forças políticas municipais, e não apenas as agências de inteligência nacionais, podem realizar operações abrangentes contra indivíduos.

A porta-voz do WhatsApp, Margaret Franklin, disse ao TechCrunch que a empresa ainda não pôde confirmar se os 200 usuários afetados eram jornalistas ou membros da sociedade civil. “Nossa prioridade é proteger os usuários que foram induzidos a se livrar desse falso aplicativo iOS”, disse ele. A empresa não especificou se os promotores italianos encaminhariam o assunto a qualquer autoridade reguladora. Lake e SIO não responderam aos pedidos de comentários.

O cenário jurídico em torno do spyware comercial mudou substancialmente no ano passado. Em maio de 2025, um juiz da Califórnia ordenou que o NSO Group, fabricante israelense do Pegasus, pagasse ao WhatsApp US$ 167 milhões em danos punitivos, após descobrir que aproximadamente 1.400 usuários foram afetados por ataques maliciosos. Posteriormente, um juiz federal reduziu a indenização para US$ 4 milhões, mas impôs uma liminar permanente impedindo a NSO de atacar a infraestrutura do WhatsApp. Liguei para o NSO. A empresa-mãe do WhatsApp, Meta, descreveu a decisão como limítrofe e expandiu sua estratégia legal contra a indústria de vigilância mais ampla. A solicitação legal formal que o WhatsApp pretende enviar ao SIO segue o mesmo formato: uma ação judicial e uma declaração pública usada como dissuasão contra empresas que se comprometem a lucrar com plataformas de mensagens criptografadas.

A proliferação de spyware comercial apresenta um desafio que vai além de cada nível. A empresa enviou notificações sobre ameaças a usuários em mais de 150 países desde 2021, alertando indivíduos que acredita terem sido alvo de ataques patrocinados pelo Estado. Em abril de 2025, o jornalista italiano Lake Ciro Pellegrino relatou que havia sido considerado uma das vítimas do Paragon. Os sistemas de notificação através da Apple e do Whatsapp representam agora o primeiro mecanismo pelo qual as vítimas monitoradas pelo governo ficam sabendo que são suspeitas, uma função que já foi domínio exclusivo de a especialidade dos pesquisadores da indústria de segurança cibernética.

O mercado global de interceção legal foi estimado em 4 mil milhões de dólares em 2023 e deverá atingir 15 mil milhões de dólares até 2032, crescendo a uma média anual de 16%. Esse crescimento não é impulsionado pelos eventos de clique zero no estilo Pegasus, que atraem empreendedores, mas pelo tipo de ferramentas de baixo custo que a SIO vende. A barreira à vigilância governamental conhecida caiu ao ponto de um departamento de polícia local numa cidade italiana de médio porte poder comprometer-se a implementar a mesma ordem de descoberta que outrora foi reservada às agências de inteligência nacionais. O meio termo entre a ambição regulatória e a capacidade de aplicação na Europa significa mecanismos legais que não acompanharam a velocidade com que os instrumentos de governo estão a ser adoptados.

SIO O que diferencia o caso do Paragon é o método do escândalo. Paragon Graphite usa eventos sem clique que não requerem nenhuma ação do alvo. O Spy SIO exige que o alvo instale um aplicativo falso, uma abordagem de engenharia social que depende da confiança na operadora e da familiaridade com as atualizações do aplicativo. O facto de a empresa italiana de telecomunicações participar na cadeia de abastecimento, enviando mensagens de phishing aos seus assinantes a pedido do Estado, transforma a sua infraestrutura móvel numa ferramenta de vigilância. É outro comando para desligar o telefone. Outra é ajudar a companhia telefônica.

A decisão do Whatsapp de nomear oficialmente o SIO e informar os usuários afetados segue um modelo mais amplo da lista de tecnologia afirmando que contrabalança o status quo de maneiras que não poderiam ter sido imaginadas há uma década. A sociedade não abandona simplesmente a vulnerabilidade. Distinguiu o vendedor, monitorando as vítimas e ameaçando com ações legais, uma postura que posicionou o aplicativo de denúncias de propriedade da Meta como mais eficaz na supressão do abuso de spyware do que qualquer órgão regulador europeu moderno. Se esta dinâmica é benigna ou terrível depende da sua visão de onde deveria, em última análise, residir a responsabilidade de proteger os cidadãos dos seus governos.

Para os 200 utilizadores em Itália que receberam a notificação do WhatsApp, a próxima questão é mais restrita: quem é responsável pela vigilância e com que base jurídica? A resposta nunca foi publicada. O quadro italiano de autorização de interceção permite a utilização destas ferramentas sob supervisão judicial, mas elas têm acesso a dispositivos. muitas vezes revelou-se insuficiente para prevenir abusos. O escândalo Paragon demonstrou que as agências de inteligência podem atacar jornalistas e activistas sob o pretexto de autoridade legítima. O caso SIO aprofunda o problema, estendendo-se a fornecedores menos proeminentes, ferramentas mais baratas e um modelo de distribuição que coloca a confiança dos cidadãos nas suas carteiras móveis. A indústria de spyware não precisa que eventos sem clique sejam perigosos. Ele só precisa de informações da companhia telefônica para convencê-lo.

Source link