WhatsApp表示,已向约200名用户发出安全通知,原因是这些用户被诱导安装了一款伪造的聊天应用版本,其中包含间谍软件。
这家隶属于Meta的公司在一份提供给科技媒体TechCrunch的声明中称,其指控意大利间谍软件制造商 SIO 制作了针对 iPhone 的伪造版消息应用。
WhatsApp在声明中表示,其安全团队“主动识别出约200名主要位于意大利的用户”,公司认为这些用户“可能下载了这个恶意的非官方客户端”。WhatsApp称,已将相关账户登出,并提醒用户使用伪造非官方客户端存在隐私和安全风险,同时鼓励他们卸载该应用并改为下载官方版WhatsApp。
WhatsApp发言人 Margarita Franklin 对TechCrunch表示,目前公司无法披露更多关于已通知用户身份的信息,例如这些人是否为记者或公民社会成员。她说:“我们的首要任务是保护那些可能被诱导下载此伪造 iOS 应用的用户。”
WhatsApp在声明中还表示,计划“向该间谍软件公司发出正式法律要求,停止任何此类恶意活动”。

意大利报纸《共和国报》(La Repubblica)和通讯社 ANSA 最早报道了这一消息。
此前,TechCrunch在去年披露,SIO 是多款恶意安卓应用的幕后开发方,这些应用内嵌其间谍软件,其中包括伪造的 WhatsApp 版本以及针对手机运营商的伪造客户支持工具。该间谍软件在代码中被标记为“Spyrtacus”。
报道指出,利用伪造应用对监控目标实施攻击是意大利当局常用的一种成熟手段。相关行动通常会在手机运营商协助下进行,由运营商代表执法机构向目标用户发送钓鱼链接。
据介绍,SIO 通过其子公司 ASIGINT 开发面向政府的间谍软件。苹果公司和 SIO 均未就此事回应置评请求。
WhatsApp此次发布最新声明之际,正值该公司在一年前曾通知约90名用户,他们曾遭受由美以监控技术制造商 Paragon Solutions 开发的间谍软件攻击。WhatsApp当时向记者以及支持移民的活动人士等发送了相关通知,在意大利国内引发广泛关注。随后,Paragon 中止了与其客户——意大利情报机构——的合作关系。