Financial Times rapporterar att det finns en risk för att användare av chatappen WhatsApp har blivit övervakade av ett spionprogram. 

Teckna din prenumeration på Aktuell Säkerhet här

WhatsApp själva lade i början på maj märke till att flera mobiltelefoner fått spionprogrammet installerat via samtalsfunktionen i appen. Även om inte användaren svarade på det inkommande samtalet kunde mobilen smittas med programmets kod, en kod sägs komma från det israeliska företaget NSO. Efter att samtalet har ägt rum ska det ha raderats ur samtalslistan.

I skrivande stund är det oklart hur många av WhatsApps omkring 1,5 miljoner användare som drabbats av koden, men man vet att programmet har installerats på flera olika mobilplattformar. Nu uppmanar företaget sina användare att uppdatera sin app till den senaste versionen.

– Den senaste informationen antyder att angriparna använde flera sårbarheter, inklusive så kallade dagnollattacker som utnyttjar sårbarheter för iOS som inte är kända sedan tidigare. Attacken skedde i flera steg, så att en angripare kunde få fotfäste på enheten genom att installera ett spionprogram på den. Eftersom dessa sårbarheter utnyttjades på både Android- och iOS-enheter, är de väldigt farliga, säger Victor Chebyshev, sårbarhetsexpert på Kaspersky Lab.

– Efter att du uppdaterat till den senaste versionen måste du installera en mobil säkerhetslösning för att kontrollera att enheten är säker. Om det finns skadlig kod på din enhet, kommer antiviruslösningen att meddela dig om detta. I vissa fall kan ditt antivirus kanske inte ta bort skadliga filer från enheten och i sådana fall måste du genomföra en återställning av hårdvaran och återställa den till fabriksskick. Omedelbart efter det måste du installera om antiviruslösningen för att kontrollera om proceduren för fabriksåterställning kunde ta bort alla spår av skadlig kod.

Israeliska NSO är kända för att tillverka övervakningsprogram för nationella säkerhetstjänster. De låter meddela att de kommer att utreda vad som hänt och förnekar all inblandning i att ha installerat programmet i appen.