Campagne d'attaques 0-click sur WhatsApp!!
Salut à tous,
Aujourd'hui on se retrouve pour parler d'une nouvelle campagne d'attaques 0-click détectée par WhatsApp qui vise 90 journalistes et membre de la société civile et qui est menée par la société israélienne Paragon Solutions.
Ce 31 janvier, nous avons eu le droit à une déclaration de la société américaine WhatsApp qui a donc découvert cette campagne quelques mois après sa victoire judiciaire sur NSO Group, le développeur du spyware Pegasus.Pour réaliser cela, Paragon Solutions envoie un fichier PDF malveillant dans les groupes de discussion WhatsApp, ce qui a poussé l'entreprise a publié un correctif pour empêcher l'envoi de fichiers par ce mécanisme tandis qu'un rapport du groupe de recherches Citizen Lab pour expliquer en détail la méthode employée par les pirates.
Selon l'analyse, les personnes, prises pour cible, sont réparties dans une vingtaine de pays avec une majeure partie dans plusieurs Etats européens. Les individus concernés ont été alertés de la compromission de leurs appareils par ce message:
“Nos investigations indiquent que vous avez peut-être reçu un fichier malveillant via WhatsApp et que le logiciel espion a peut-être eu pour résultat d’accéder à vos données, y compris aux messages enregistrés sur l’appareil”.
Résultat, WhatsApp a procédé à l'envoi d'une lettre de mise en demeure à Paragon Solutions en informant de son intention d'étudier les options juridique. Affaire à suivre...
Ce que l'on sait de cette société c'est qu'elle a été fondée en 2019 par Ehud Barak, ancien premier ministre israélien et qu'elle développe un logiciel espion répondant au nom de Graphite. Elle disposerait de 35 clients gouvernementaux.
Celui-ci est capable de lire l'intégralité des messages envoyés par la victime dans des applications chiffrées telles que Signal et WhatsApp.
On sait qu'en octobre dernier, Paragon Solutions avait signé un contrat d'un montant de 2 millions de dollars US avec l'Immigration and Customs Enforcement (ICE) étant l'équivalent américain de la Police aux frontières. Une opération ayant été suspendue afin de vérifier la conformité à un décret de l'administration Biden visant à limiter l'utilisation de logiciels espions par les autorités fédérales.
En fin d'année 2024, Paragon Solutions a été racheté par le fonds d'investissement américain AE Industrial Partners pour un montant de 900 millions de dollars US (soit 876 millions d'euros).
Commentaires
Enregistrer un commentaire