WhatsApp Pink : fausse application, mais vrai malware !
C'est via un lien diffusé dans les conversations de groupe que cette fausse application parvient à hameçonner ses victimes.
C’est un peu la loi des séries en ce moment pour l’application de messagerie WhatsApp ! Après avoir été sous le feu des critiques il y a quelques jours pour une faille de sécurité plutôt simple à exploiter, l’application est aujourd’hui victime d’une usurpation d’identité ! Des hackers tentent en effet de berner des millions d’utilisateurs en leur proposant une version rose du service de messagerie. Bien entendu, le tout est agrémenté d’un malware qui en a après vos données personnelles.
WhatsApp Pink peut bloquer votre smarptohne
Cette fausse application, qui a déjà fait de nombreuses victimes, a été découverte par le chercheur en sécurité informatique Rajshekhar Rajaharia. Depuis quelques jours, des groupes de hackers diffusent en masse des liens permettant de télécharger l’application WhatsApp Pink.
Une « application » proposée gratuitement et décrite comme une mise à jour permettant de bénéficier d’un thème rose au lieu du traditionnel vert de WhatsApp. Si par malheur vous vous laissez convaincre, votre smartphone sera immédiatement infecté par un malware qui, en plus de bloquer votre smartphone et votre compte WhatsApp, peut également siphonner vos données personnelles.
Beware of @WhatsApp Pink!! A Virus is being spread in #WhatsApp groups with an APK download link. Don't click any link with the name of WhatsApp Pink. Complete access to your phone will be lost. Share with All..#InfoSec #Virus @IndianCERT @internetfreedom @jackerhack @sanjg2k1 pic.twitter.com/KbbtK536F2
— Rajshekhar Rajaharia (@rajaharia) April 17, 2021
Éviter les applications hors Google Play
Les pirates utiliseront également votre compte WhatsApp pour diffuser le lien de téléchargement à vos proches et ainsi, faire d’autres victimes. Si jamais vous avez succombé à la tentation du WhatsApp Pink, prévenez immédiatement vos contacts et changez au plus vite les mots de passe de vos services les plus sensibles.
Pour éviter les mésaventures de ce genre, Rajshekhar Rajaharia rappelle qu’il faut impérativement se limiter aux applications validées sur le Google Play Store. Il faut également éviter autant que possible de télécharger des fichiers APK sur des plateformes externes à la boutique d’application de Google, et ce même s’il s’agit d’applications très connues.