Software malicioso infecta aparelho sem necessidade de interação do usuário.

A Meta confirmou que o WhatsApp sofreu um ataque cibernético sofisticado, permitindo que hackers espionassem usuários sem necessidade de interação. O ataque, classificado como “zero-click”, foi atribuído à empresa israelense Paragon Solutions e afetou cerca de 90 usuários em mais de 20 países, incluindo jornalistas e membros da sociedade civil dos EUA.

Como aconteceu o ataque?

O ataque explorou uma vulnerabilidade que possibilitou a instalação de um spyware conhecido como Graphite, comparável ao Pegasus, permitindo que os invasores acessassem mensagens em aplicativos criptografados como WhatsApp e Signal.

O software malicioso foi disseminado por meio de documentos eletrônicos que, ao serem recebidos, infectavam o dispositivo sem necessidade de qualquer ação por parte do usuário.

A Meta notificou as vítimas e enviou uma carta de “cease and desist” para a Paragon Solutions, buscando medidas legais contra a empresa. A Paragon, por sua vez, não se manifestou sobre as acusações até o momento.

O que dizem os especialistas?

Especialistas em segurança alertam que ataques desse tipo, embora raros, estão se tornando mais sofisticados e direcionados a alvos específicos.

Adam Boynton, gerente de estratégia de segurança da Jamf, destacou que jornalistas e outras figuras de alto perfil devem redobrar a atenção, pois há um aumento no número de ataques direcionados a dispositivos móveis nos últimos meses.

Spencer Starkey, vice-presidente executivo da SonicWall, também enfatizou que novas ameaças estão se tornando mais difíceis de detectar, exigindo respostas mais rápidas por parte das empresas de segurança.

Como se proteger?

Diante desse cenário, especialistas recomendam algumas medidas essenciais para se manter seguro:

A Meta reiterou seu compromisso com a segurança dos usuários e incentivou a transparência na divulgação de ataques desse tipo.

Enquanto isso, o caso reacende o debate sobre o uso de spyware por empresas privadas e a necessidade de regulamentação mais rigorosa para evitar abusos contra jornalistas, ativistas e cidadãos comuns.

 

Fonte: IGN

Notificações

⚠️ BREAKING CHANGE!
Para usuários BAILEYS: Versão da Baileys atualizada. Pode ser necessário reler o QRCode ou recriar o canal.

– Adicionado: controle de páginas por usuário (página Usuário – Admin)
– Adicionado: envio de webhook na mudança de status da conexão (Webhook Atualizar canal/conexão)
– Adicionado: configuração para ativar o módulo de áudio com ondas
– Adicionado: tratar nono dígito de contatos BR (página Contatos)
– Adicionado: log de chamadas na página do Wavoip
– Ajuste: avaliação mais mensagem de despedida com variáveis
– Ajuste: reações waba (interação com chatbot)
– Ajuste: correção filtro de data no protocolo

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: API liberada pra Evolution

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: foto de perfil instagram
– Ajuste: SMTP recuperação de senha
– Ajuste: recebimento de mídias Hub Notificame

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: tratamento do nono dígito para WABA
– Adicionado: caption ao receber mídias com WABA
– Adicionado: recebimento de templates com Baileys
– Adicionado: gráfico de demandas e valores no dashboard do atendimento
– Adicionado: suporte a multiVcard com WWEBJS
– Adicionado: rota para envio de templates com WABA via ZPRO
– Adicionado: caption adicionado no envio de mídias via API com Baileys na rota SendMessageAPIFileURL
– Adicionado: atualização rápida no superadmin (Beta)
– Ajuste: encaminhar áudio com Evolution

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: duplicação de campanha considerando mídia
– Adicionado: tratamento automático do nono dígito no envio de mensagens com Waba
– Adicionado: caption inserido no envio da imagem via API Waba
– Adicionado: mudança no autodistribuir balanceado do chatbot (considera a etapa da fila e não mais a fila padrão do canal)

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: Chatgpt interpretando imagens pelo Vision
– Adicionado: Chatgpt respondendo em áudio
– Adicionado: mídia do story no recebimento da interação
– Ajuste: setagem do canal padrão

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: redução na quantidade de logs de back e front
– Adicionado: agente Dify (Stream)
– Adicionado: Dify para evolution
– Adicionado: configuração para desabilitar persistência no download de mídias inválidas para Baileys
– Adicionado: envio de arquivo com WWEBJs (aniversário manual)
– Adicionado: adicionado persistência na validação dos números WWEBJS (rotas de APIS)
– Ajuste: sanitização na ordenação das mensagens carregadas

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: mensagem respondida sendo buscada ao clicar
– Adicionado: filtro do admin não é mais carregado como Visualizar todos na tela de atendimento
– Adicionado: nome da fila na mensagem de transferência
– Adicionado: confirmação de leitura da mensagem WABA
– Ajuste: mensagem agendada e encaminhada (arquivos) com WWEBJS + Envio Rápido
– Ajuste: horário de atendimento Baileys

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

– Adicionado: demanda e valor na rota createTicket
– Adicionado: tratamento nono dígito rotas da API
– Adicionado: mudanças de estilo no ticket e mensagem

Mantenha o MobiChat sempre na última versão.
Previsão sujeita a mudanças conforme atualizações lançadas pelos canais.

Aperte CTRL+SHIFT+R do seu teclado para atualizar os cookies.

Para garantir um bom funcionamento do sistema, nosso servidor é programado para reinicializações automáticas às 00h, 07h, 12:15h e 18:15h.

A reinicialização leva em torno de 40 segundos até ser finalizada e reestabelecer as conexões.