ΑρχικήSecurityWhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

WhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

Το WhatsApp ενημέρωσε περίπου 200 χρήστες, κυρίως στην Ιταλία, ότι εξαπατήθηκαν ώστε να εγκαταστήσουν μια ψεύτικη έκδοση της εφαρμογής, η οποία ήταν κυβερνητικό spyware.

WhatsApp spyware

Η ψεύτικη εφαρμογή WhatsApp κατασκευάστηκε από την SIO, μια ιταλική εταιρεία τεχνολογίας παρακολούθησης που αναπτύσσει spyware για τις υπηρεσίες επιβολής του νόμου και τις υπηρεσίες πληροφοριών, μέσω της θυγατρικής της ASIGINT.

Το WhatsApp δήλωσε ότι εντόπισε τους επηρεαζόμενους χρήστες, τους αποσύνδεσε από τους λογαριασμούς τους, τους προειδοποίησε για τους κινδύνους για την ιδιωτικότητα και τους παρότρυνε να διαγράψουν το ψεύτικο app και να εγκαταστήσουν την επίσημη εφαρμογή από αξιόπιστη πηγή. Η εταιρεία δήλωσε στο TechCrunch ότι σχεδιάζει να στείλει και επίσημη νομική απαίτηση στην SIO για να σταματήσει οποιαδήποτε σχετική κακόβουλη δραστηριότητα.

Δεν είναι η πρώτη φορά που spyware στοχεύει το WhatsApp

Η αποκάλυψη, που αναφέρθηκε πρώτα από την ιταλική εφημερίδα La Repubblica και το πρακτορείο ειδήσεων ANSA, σηματοδοτεί τη δεύτερη φορά που το WhatsApp κατονομάζει δημοσίως έναν προμηθευτή spyware που δρα εναντίον των χρηστών του στην Ιταλία. Στις αρχές του 2025, το WhatsApp ενημέρωσε περίπου 90 χρήστες, συμπεριλαμβανομένων δημοσιογράφων και ακτιβιστών υπέρ της μετανάστευσης, ότι είχαν στοχοποιηθεί από την Paragon Solutions. Πρόκειται για μια αμερικανο-ισραηλινή εταιρεία παρακολούθησης της οποίας το κορυφαίο προϊόν, το Graphite, αναπτύχθηκε από τις εσωτερικές και εξωτερικές υπηρεσίες πληροφοριών της Ιταλίας.

Δείτε επίσης: Εκστρατεία “WhatsApp malware” χρησιμοποιεί κακόβουλα αρχεία VBS

Αυτή η αποκάλυψη προκάλεσε πολιτική κρίση στη Ρώμη. Η κοινοβουλευτική επιτροπή εποπτείας πληροφοριών της Ιταλίας, COPASIR, επιβεβαίωσε τη χρήση του Graphite και διαπίστωσε ότι επτά Ιταλοί είχαν στοχοποιηθεί.

Η Paragon στη συνέχεια διέκοψε τις σχέσεις με τις ιταλικές υπηρεσίες κατασκοπείας, αφού η κυβέρνηση αρνήθηκε να επιβεβαιώσει αν το spyware είχε χρησιμοποιηθεί εναντίον συγκεκριμένου δημοσιογράφου, του Francesco Cancellato από τον ιστότοπο ειδήσεων Fanpage.

WhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

Πώς λειτουργεί το spyware στη νέα εκστρατεία;

Το spyware της SIO λειτουργεί μέσω ενός διαφορετικού μοντέλου. Το κακόβουλο λογισμικό, που αναγνωρίζεται στον κώδικά του ως Spyrtacus, είναι ενσωματωμένο σε ψεύτικες εφαρμογές που σχεδιάζονται να μοιάζουν με νόμιμο λογισμικό. Οι ερευνητές έχουν βρει 13 διαφορετικά δείγματα του Spyrtacus που χρονολογούνται από το 2019, με το πιο πρόσφατο να κυκλοφορεί από τα τέλη του 2024. Προηγούμενες εκδόσεις μεταμφιέζονταν σε εφαρμογές Android από Ιταλούς παρόχους κινητής τηλεφωνίας TIM, Vodafone και WINDTRE (καθώς και προηγούμενες ψεύτικες εκδόσεις του ίδιου του WhatsApp).

Το TechCrunch αποκάλυψε πρώτα την εκστρατεία διανομής της SIO τον Φεβρουάριο του 2025. Η τελευταία επιχείρηση, που στοχεύει iPhones, αντιπροσωπεύει μια επέκταση της τακτικής στο οικοσύστημα της Apple. Μόλις εγκατασταθεί, το Spyrtacus μπορεί να κλέψει μηνύματα κειμένου, ιστορικά συνομιλιών και αρχεία κλήσεων, καθώς και να καταγράψει ήχο και βίντεο απευθείας από το μικρόφωνο και την κάμερα της συσκευής.

Ο μηχανισμός παράδοσης είναι εξίσου αποκαλυπτικός με το ίδιο το κακόβουλο λογισμικό. Στην Ιταλία, οι αρχές συνήθως εξασφαλίζουν συνεργασία από τους παρόχους κινητής τηλεφωνίας, οι οποίοι στέλνουν phishing συνδέσμους στους δικούς τους πελάτες εκ μέρους των αρχών επιβολής του νόμου. Ο στόχος λαμβάνει αυτό που φαίνεται να είναι μια συνηθισμένη ειδοποίηση ενημέρωσης από τον πάροχό του και καλείται να εγκαταστήσει αυτό που φαίνεται να είναι μια τυπική ενημέρωση του WhatsApp.

Το ιταλικό υπουργείο δικαιοσύνης έχει διατηρήσει έναν κατάλογο και έναν τιμοκατάλογο που δείχνει πώς οι αρχές μπορούν να υποχρεώσουν τις εταιρείες τηλεπικοινωνιών να στέλνουν τέτοια μηνύματα, ένα σύστημα που ουσιαστικά μετατρέπει το ίδιο το δίκτυο κινητής τηλεφωνίας σε κανάλι διανομής για εργαλεία κρατικής παρακολούθησης.

Δείτε επίσης: FBI: Ρώσοι hackers στοχεύουν Signal και WhatsApp accounts

Το κόστος ενοικίασης spyware στην Ιταλία είναι εξαιρετικά χαμηλό: από τα τέλη του 2022, οι αρχές επιβολής του νόμου μπορούσαν να έχουν πρόσβαση σε αυτά τα εργαλεία για μόλις 150 ευρώ την ημέρα, χωρίς τα μεγάλα αρχικά κόστη απόκτησης που συνήθως περιορίζουν την ανάπτυξη σε άλλες χώρες.

Η εξάπλωση του spyware στην Ιταλία και το νέο τοπίο επιτήρησης

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η θέση της Ιταλίας ως κέντρο spyware είναι ασυνήθιστη μεταξύ των δυτικών δημοκρατιών. Εταιρείες όπως η Hacking Team, η Cy4Gate, η RCS Lab και η Raxir έχουν όλες τη βάση τους στη χώρα, προσελκυόμενες από ένα νομικό πλαίσιο που επιτρέπει εκτεταμένες δραστηριότητες παρακολούθησης.

Η Ιταλία φαίνεται να εξελίσσεται σε ένα από τα πιο «ενεργά» πεδία χρήσης λογισμικού παρακολούθησης στην Ευρώπη, σύμφωνα με τον Fabio Pietrosanti. Όπως επισημαίνει, το χαμηλό κόστος και το πιο ελαστικό ρυθμιστικό πλαίσιο έχουν καταστήσει τέτοιες τεχνολογίες προσβάσιμες όχι μόνο σε εθνικές υπηρεσίες πληροφοριών, αλλά και σε τοπικές αστυνομικές αρχές. Το αποτέλεσμα είναι η διαμόρφωση ενός ευρύτερου και πιο αποκεντρωμένου οικοσυστήματος επιτήρησης, όπου ακόμα και δημοτικές δυνάμεις μπορούν να αναθέτουν επιχειρήσεις παρακολούθησης πολιτών.

WhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

Η στάση του WhatsApp και τα ερωτήματα για τους στόχους

Από την πλευρά του WhatsApp, η εκπρόσωπος Margarita Franklin τόνισε ότι η εταιρεία δίνει προτεραιότητα στην προστασία των χρηστών που ενδέχεται να εξαπατήθηκαν μέσω ψεύτικων εφαρμογών. Ωστόσο, παραμένει ασαφές αν ανάμεσα στους περίπου 200 επηρεαζόμενους χρήστες βρίσκονται δημοσιογράφοι ή μέλη της κοινωνίας των πολιτών. Η έλλειψη διευκρινίσεων για πιθανή εμπλοκή των ιταλικών αρχών ή ρυθμιστικών φορέων αφήνει ανοιχτά κρίσιμα ερωτήματα διαφάνειας και λογοδοσίας.

Νομικές εξελίξεις και πίεση στη βιομηχανία spyware

Το τελευταίο διάστημα, το νομικό πλαίσιο γύρω από το εμπορικό spyware μεταβάλλεται δυναμικά. Η υπόθεση της NSO Group και του λογισμικού Pegasus αποτέλεσε σημείο καμπής, καθώς δικαστικές αποφάσεις στις ΗΠΑ —παρά τις μεταβολές στα ποσά αποζημίωσης— έστειλαν σαφές μήνυμα περιορισμού τέτοιων πρακτικών. Η μητρική εταιρεία του WhatsApp, Meta, εντείνει πλέον τη στρατηγική της, χρησιμοποιώντας νομικές ενέργειες και δημόσια έκθεση ως βασικά εργαλεία αποτροπής.

Την ίδια στιγμή, εταιρείες όπως η Apple έχουν αναλάβει πιο ενεργό ρόλο στην ενημέρωση των χρηστών, στέλνοντας ειδοποιήσεις για πιθανές στοχευμένες επιθέσεις σε δεκάδες χώρες. Οι μηχανισμοί αυτοί μετατρέπονται πλέον στον κύριο τρόπο αποκάλυψης περιστατικών παρακολούθησης, αντικαθιστώντας εν μέρει τον ρόλο εξειδικευμένων ερευνητών κυβερνοασφάλειας.

Η αγορά της «νόμιμης παρακολούθησης» σε εκρηκτική ανάπτυξη

Η παγκόσμια αγορά spyware συνεχίζει να αναπτύσσεται ραγδαία, με εκτιμήσεις να δείχνουν σημαντική αύξηση τα επόμενα χρόνια. Το πιο ανησυχητικό στοιχείο, ωστόσο, δεν είναι οι εξελιγμένες επιθέσεις τύπου Pegasus, αλλά η διάδοση πιο «απλών» και φθηνών εργαλείων που βασίζονται σε τεχνικές phishing. Αυτά τα εργαλεία μειώνουν δραστικά το τεχνολογικό και οικονομικό εμπόδιο εισόδου, επιτρέποντας σε μικρότερες υπηρεσίες να αποκτούν δυνατότητες που μέχρι πρότινος ανήκαν αποκλειστικά σε κρατικές υπηρεσίες υψηλού επιπέδου.

Δείτε επίσης: Νέοι τρόποι προστασίας από απάτες σε Facebook, WhatsApp και Messenger

Σε αντίθεση με προηγούμενα σκάνδαλα spyware, η υπόθεση της SIO αναδεικνύει μια διαφορετική προσέγγιση: την αξιοποίηση της κοινωνικής μηχανικής. Αντί για τεχνικά εξελιγμένες επιθέσεις χωρίς αλληλεπίδραση χρήστη, το μοντέλο βασίζεται στην εξαπάτηση — πείθοντας το θύμα να εγκαταστήσει μια ψεύτικη εφαρμογή. Η εμπλοκή παρόχων τηλεπικοινωνιών, που φέρονται να συμμετέχουν στη διανομή phishing μηνυμάτων, εντείνει τις ανησυχίες, καθώς μετατρέπει την ίδια την υποδομή επικοινωνίας σε εργαλείο επιτήρησης.

WhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

Ο ρόλος των τεχνολογικών πλατφορμών ως αντίβαρο

Η αντίδραση του WhatsApp, που περιλαμβάνει δημόσια κατονομασία προμηθευτών, ειδοποίηση χρηστών και απειλή νομικών ενεργειών, υπογραμμίζει μια νέα πραγματικότητα: οι ίδιες οι τεχνολογικές πλατφόρμες αναλαμβάνουν ρόλο «ρυθμιστή». Πρόκειται για μια εξέλιξη που πριν από λίγα χρόνια θα φάνταζε αδιανόητη, αλλά σήμερα αναδεικνύεται ως ένας από τους βασικούς μηχανισμούς ελέγχου της κρατικής επιτήρησης.

Για τους χρήστες που επηρεάστηκαν, το βασικό ερώτημα παραμένει: ποιος ενέκρινε την παρακολούθηση και με ποια νομική βάση; Παρότι το ιταλικό πλαίσιο προβλέπει δικαστική εποπτεία, η εμπειρία δείχνει ότι οι μηχανισμοί ελέγχου συχνά αποτυγχάνουν να αποτρέψουν καταχρήσεις. Η υπόθεση αυτή ενισχύει την αίσθηση ότι το πρόβλημα δεν περιορίζεται σε μεμονωμένες εταιρείες ή περιστατικά, αλλά αφορά μια ευρύτερη δομική αδυναμία.

Το πιο ανησυχητικό συμπέρασμα είναι ίσως το εξής: η απειλή δεν προέρχεται πλέον μόνο από εξελιγμένα κυβερνοόπλα, αλλά από καθημερινές πρακτικές που εκμεταλλεύονται την εμπιστοσύνη των χρηστών. Σε ένα περιβάλλον όπου ένα απλό μήνυμα από τον πάροχο κινητής μπορεί να αποτελέσει την αρχή μιας παραβίασης, η γραμμή μεταξύ νόμιμης επιτήρησης και κατάχρησης γίνεται ολοένα και πιο δυσδιάκριτη.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS