Attenti a YoWhatsApp: ruba le chiavi d'accesso e offre il controllo dell'account a terzi
L'applicazione invia a un server remoto i codici di accesso degli account e contiene un trojan. Non sappiamo se sia stata già sfruttata con finalità malevole, ma può farlo senza problemi
di Nino Grasso pubblicata il 13 Ottobre 2022, alle 11:31 nel canale TelefoniaWhatsAppAndroid
Gli esperti di sicurezza di Kaspersky hanno individuato una nuova versione custom di WhatsApp per Android, ovviamente non ufficiale, che ruba le chiavi di accesso dell'account in uso. Si chiama YoWhatsApp ed è un'app di messaggistica perfettamente funzionante che utilizza le stesse autorizzazioni dell'app originale e che viene promossa attraverso banner su app Android celebri (come Snaptube e Vidmate).
L'applicazione include funzionalità aggiuntive rispetto al client WhatsApp standard, come la possibilità di personalizzare l'interfaccia o bloccare l'accesso alle chat, cosa che rende l'installazione appetibile per l'utente finale. L'app appare del tutto legittima, ma i ricercatori di Kaspersky hanno scoperto che la versione 2.22.11.75 YoWhatsApp può estorcere le chiavi di WhatsApp, consentendo a operatori terzi di prendere il pieno controllo degli account degli utenti.
WhatsApp, attenti ai client custom: YoWhatsApp ruba gli account
Kaspersky sta indagando da oltre un anno sui casi relativi al Triada Trojan presente su alcune versioni custom di WhatsApp e in un report pubblicato nelle scorse ore ha sottolineato come YoWhatsApp sia uno dei client da cui stare alla larga. Secondo l'articolo l'app modificata può inviare le chiavi d'accesso per l'account WhatsApp direttamente al server remoto dello sviluppatore e, inserendo le chiavi all'interno di utility open-source, un operatore malevolo può collegarsi all'account eseguendo azioni come se fosse l'utente effettivo senza utilizzare il client ufficiale.

Il team di ricerca non ha indicato se le chiavi siano state sfruttate in maniera malevola, tuttavia ha sottolineato come possano essere usate per prendere il pieno controllo di un account, diffondere informazioni sensibili a contatti privati, o anche per furti di identità. Come l'app ufficiale di WhatsApp, anche YoWhatsApp ha la possibilità di accedere a SMS e ottenere altre autorizzazioni, che vengono offerte al Triada Trojan presente all'interno del client custom. Il trojan può abusare dei permessi (nello specifico quello agli SMS) per registrare il numero delle vittime ad abbonamenti premium senza che ne siano consapevoli.
L'app custom viene promossa agli utenti attraverso banner pubblicitari diffusi tramite app popolari su Android, e la stessa Kaspersky ha informato gli sviluppatori interessati affinché cessino la divulgazione dei banner incriminati. YoWhatsApp può essere individuata anche con il nome di WhatsApp Plus, e contenente lo stesso codice malevolo. La notizia arriva inoltre dopo la denuncia di Meta nei confronti di diverse compagnie cinesi che hanno sviluppato versioni non ufficiali di WhatsApp attraverso cui sono stati rubati oltre un milione di account.
Come proteggersi?
Non tutte le mod di WhatsApp hanno finalità malevole, tuttavia il miglior metodo per proteggersi da eventuali azioni malevole è quello di affidarsi unicamente al client sviluppato da Meta e rilasciato via Google Play Store. Le versioni non ufficiali dell'app di messaggistica possono essere installate tramite APK da fonti terze, che sono in ogni caso da evitare. Allo stesso modo è da evitare l'installazione dei client non ufficiali provenienti da APK diffusi attraverso messaggi diretti da contatti conosciuti: anche in questi casi si potrebbe trattare di un account temporaneamente sottratto che sta cercando di diffondere il malware.










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
ASUS ROG ha lanciato due nuovi monitor da gaming con pannello Tandem OLED da 27 pollici
I nuovi iPhone 18 Pro potrebbero presentare un design inedito (per Apple)
Una parte dei Galaxy S26 avrà chip Exynos: la conferma arriva da Qualcomm
Amazon permetterà agli autori indipendenti di tradurre i libri con l'AI: arriva Kindle Translate
Il caso Zuckerberg a Palo Alto: una scuola privata non autorizzata e un quartiere in rivolta
Texas contro Roblox: il procuratore generale avvia una causa per la sicurezza dei minori
Offerte auto da urlo su Amazon: da CarPlay e Android wireless al compressore Xiaomi, gli accessori top che stanno andando a ruba
Windows 11 26H1 in arrivo fra pochi mesi: cos'è Bromine e come cambierà l'OS di Microsoft
Un Black Friday continuo a rilascio lento: ecco le novità su Amazon, insieme alle migliori offerte già attive
Redmi Pad Pro da 12,1" 2560x2600 pixel, Snapdragon 7, 10.000mAh, tablet imperdibile a 219,90€
Tesla Roadster rinviata (di nuovo): ora potrebbe non essere nemmeno un'auto
Il nuovo TV premium 2025 Samsung OLED 4K da 55" crolla su Amazon: 779€ sono veramente pochi
Ecco una TV QLED da 55'' che costa 303€: ci sono 43" non QLED che costano di più
Doppia offerta per le soundbar Samsung: 150W di potenza e subwoofer incluso a meno di 80€ (prezzi dimezzati)









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info...ripeto perchè ??????
...ripeto perchè ??????
semplicemente la gente spesso non ha la percezione del pericolo sopratutto se non ha mai vissuto episodi spiacevoli
Ho capito, comincino a insegnarle a scuole...almeno LE BASI.
Siamo ancora ai livelli del Principe Nigeriano che vuole regalarti un milione di dollah !
E per poter installare questa porcata devi scaricarla, andare nelle impostazioni, cercare lo switch abillita apk da fonti esterne ed ignorare gli avvertimenti di pericolosità che il sistema ti fornisce !
Quindi se ti fottono tutto quello che hai sul telefono te lo sei meritato al 100% !
Perché le persone usano WhatsApp MOD
sulle mod di YoWhatsapp, posso dirti che le mod sono modifiche non ufficiali apportate a determinate applicazioni per aggiungere funzionalità extra, a causa di queste funzionalità extra le persone tendono a scaricare queste mod di whatsappDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".