L’un des moyens les plus courants par lesquels les cybercriminels infectent les appareils des utilisateurs consiste à télécharger sans autorisation d’applications sur des plateformes dangereuses. Dans la grande majorité des cas, cela se fait en dehors d'un magasin virtuel tel que Google Play Store ou App Store , il n'y a donc aucune garantie que le programme soit sûr.
En ce sens, une « modification » de WhatsApp (ou « mod ») est distribuée comme moyen non officiel de personnaliser l' application de messagerie, mais sa véritable intention est d'infecter les téléphones portables des utilisateurs et de les espionner en activant le microphone sans votre consentement.
Selon la société de cybersécurité Kaspersky , le téléchargement de ce « mod » particulier est distribué via Telegram avec la promesse d'améliorer l'expérience utilisateur et collecte à la place des informations à partir d'enregistrements et d'autres fichiers stockés dans la mémoire des téléphones de plus de 340 000 utilisateurs en juste un mois.
Une fois que la victime télécharge le faux « mod » , les cybercriminels activent un code dans leur programmation qui affecte l'appareil lorsqu'il est allumé ou que la batterie commence à se charger. À ce moment-là, le malware installé transmet des données telles que l' IMEI , le numéro de téléphone , l'indicatif du pays, en plus du code du réseau auquel il est connecté, les contacts et les comptes actifs sur le téléphone portable.
Les pirates peuvent également activer le microphone du téléphone portable , réaliser des enregistrements, consulter ceux existants et extraire d'autres fichiers de la mémoire interne de l'appareil. Le virus espion sera également à l'affût de nouveaux changements dans les informations des utilisateurs, de sorte que de nouvelles applications ou comptes seront également enregistrés.
Selon l'expert en cybersécurité de l'entreprise, Dmitry Kalinin , "les modifications malveillantes via des plateformes tierces (en l'occurrence Telegram ) soulignent l'importance d'utiliser les applications de messagerie officielles".
Afin de prévenir les cas de cyberattaques , de logiciels espions, de piratage , entre autres dangers de l'écosystème numérique, l'expert a indiqué que vous pouvez installer un programme antivirus ou essayer de télécharger à partir de sites Web de confiance ou de plateformes légales.
Cette menace a commencé son activité au cours du mois d’août 2023 et est devenue en peu de temps un grave danger pour les utilisateurs de WhatsApp et Telegram . Bien que cela ait été dirigé et ait commencé à affecter des pays d’Afrique et d’Asie, des cas actifs ont également été signalés dans des pays occidentaux comme les États-Unis, le Royaume-Uni et l’Allemagne, entre autres.
L'une des conditions présentées par WhatsApp et clairement exprimées sur son site officiel est que l'une des raisons pour lesquelles les utilisateurs peuvent voir leur compte suspendu et même définitivement annulé est si l'utilisateur a téléchargé des applications non publiques. » et même modifier les caractéristiques de la plateforme.
«Les applications WhatsApp non autorisées mettent votre sécurité en danger et nous ne les prenons pas en charge», indique le site d'assistance de la plateforme. De plus, il est ajouté qu '"il n'y a aucune garantie que vos messages, données, localisation ou les fichiers que vous partagez soient privés et sécurisés".
Modifier la couleur du logo, activer un mod pour changer la police des conversations ou la couleur des bulles de message , entre autres changements non autorisés pour l'application, ils sont classés par WhatsApp comme mods non autorisés car généralement il pourrait extraire des données non uniquement de l'utilisateur qui les télécharge , mais aussi de ses contacts, de sorte que d'autres personnes seraient mises en danger.