Des pirates informatiques ont transmis via WhatsApp un logiciel espion à des utilisateurs pour accéder à leurs données personnelles, affirme un rapport publié par des experts du laboratoire interdisciplinaire Citizen Lab. La cyberattaque visait à la fois les appareils sous Android et iOS.
Les membres de ce gang, surnommé Poison Carp, prenaient contact avec chacune des victimes, communiquaient avec elles puis envoyaient un lien. En cliquant sur celui-ci, les utilisateurs téléchargeaient en fait le logiciel espion Moonshine.
Les cybercriminels ont utilisé huit vulnérabilités connues sur Android et une sur iOS.
Les pirates informatiques gagnaient la confiance de leurs interlocuteurs en se présentant comme des journalistes ou des employés d’organisations privées. Parmi leurs victimes figuraient des personnalités de haut rang, notamment le personnel du bureau du dalaï-lama.