✕

Lo spyware di un’azienda italiana si fingeva WhatsApp. Meta: “Avvisati gli utenti colpiti”

Meta ha denunciato un’operazione di spionaggio digitale condotta attraverso una versione contraffatta di WhatsApp da ASIGINT, azienda italiana del settore cyber intelligence. La multinazionale statunitense è intervenuta notificando proattivamente a 200 soggetti - gran parte italiani - la truffa di cui sono stati vittime

2 minuti di lettura

Meta ha annunciato l'adozione di provvedimenti formali e tecnici contro l’operato di ASIGINT, una società di tecnologia con sede in Italia, accusata di aver creato e distribuito un’applicazione fraudolenta progettata per imitare l’aspetto e le funzioni di WhatsApp, la popolare app di messaggistica istantanea controllata dal colosso guidato da Mark Zuckerberg.

ASIGINT è una realtà controllata da SIO Spa, un’azienda italiana storicamente attiva nel campo delle intercettazioni e della sorveglianza per scopi istituzionali.

Sul sito di SIO Spa, ASIGINT viene descritta come una società “specializzata nella progettazione, sviluppo e installazione di soluzioni tecnologiche e innovative in ambito cybersecurity”.

Un’offensiva contro lo spionaggio digitale

L’operazione condotta dal team di sicurezza di Meta ha portato all'individuazione di un software malevolo distribuito non attraverso i canali ufficiali come il Google Play Store o l’App Store di Apple, ma tramite canali terzi meno controllati.

Il metodo utilizzato per colpire gli utenti si basa sul cosiddetto social engineering, una tecnica di manipolazione che induce le persone a compiere azioni imprudenti, come l’installazione di software non verificato.

L’inganno attraverso versioni non ufficiali

In questo caso, i responsabili hanno convinto un numero limitato di soggetti a scaricare un client modificato, ovvero una versione alterata dell'applicazione ufficiale, presentandola come un aggiornamento o una variante legittima di WhatsApp.

Una volta installato sul dispositivo della vittima, questo software avrebbe permesso ad attori esterni di ottenere accesso ai dati presenti nello smartphone.

Meta sottolinea che la truffa non ha sfruttato una vulnerabilità intrinseca nei sistemi di WhatsApp.

"Al fine di proteggere i nostri utenti da questo tipo di attività malevole, Meta monitora costantemente la propria rete alla ricerca di segnali riconducibili a client manomessi o non ufficiali – ha fatto sapere l’azienda -. Non siamo di fronte a una violazione delle applicazioni ufficiali, dell'infrastruttura o della crittografia di WhatsApp. Le comunicazioni personali degli utenti tramite la nostra applicazione ufficiale continuano a essere tutelate dalla crittografia end-to-end e dalle impostazioni di privacy predefinite”.

Insomma il clone della popolare app di messagistica scovato da Meta non ha rappresentato alcun rischio per chi utilizza l’applicazione ufficiale.

L’avviso agli utenti

Meta ha identificato circa duecento individui, residenti in gran parte in Italia, che avevano installato la versione contraffatta sui propri dispositivi.

Poi è intervenuta disconnettendo la loro utenza WhatsApp dal software ingannevole, per impedire ulteriori sottrazioni di dati.

Infine ha inviato agli utenti colpiti notifiche di allerta, spiegando i rischi legati alla privacy e invitandoli a utilizzare esclusivamente le applicazioni ufficiali.

L'azienda ha inoltre dichiarato l'intenzione di inviare una diffida formale ad ASIGINT affinché cessi ogni attività lesiva.

Quella di Meta è una strategia di difesa proattiva che mira a scoraggiare le aziende di spyware dal colpire gli utenti comuni per scopi di monitoraggio clandestino.

Il precedente legato ad ASIGINT: il malware Spyrtacus

ASIGINT, specializzata in infrastrutture e sviluppo software per la cyber-intelligence, è stata collegata in passato a uno spyware noto con il nome di Spyrtacus.

Scoperto esattamente un anno fa, questo software malevolo permetteva di accedere ai contenuti degli SMS e delle conversazioni su Facebook Messenger, Signal e WhatsApp, oltre a estrarre dati dalla rubrica.

Era inoltre in grado di intercettare le telefonate, attivare il microfono per registrare ciò che accadeva nell’ambiente circostante e utilizzare la fotocamera per acquisire immagini.

I malware di sorveglianza sono progettati per operare in modo invisibile all'utente, monitorando chiamate, messaggi e posizioni geografiche.