Достаточно всего одного сообщения — и телефон под контролем хакеров. Открывать файл или нажимать на ссылку даже не нужно: злоумышленники научились взламывать WhatsApp* и Telegram без участия пользователя.
Злоумышленники используют уязвимости в коде мессенджеров, чтобы незаметно активировать вредоносный код на вашем устройстве.Новости СМИ2 Такие атаки называются «атаками с нулевым кликом». Всё, что нужно — отправить вам заражённый файл, например, PDF или GIF. Как только этот файл окажется в чате, вирус автоматически запускается, открывая хакерам доступ к переписке, контактам, микрофону и камере.
Одним из самых известных инструментов такого взлома является Graphite, созданный Paragon Solutions. Он может заразить ваш телефон просто при получении сообщения — даже без клика. Другие подобные программы, например, Pegasus от NSO Group и Predator от Cytrox, формально разрабатывались для нужд спецслужб, но их неоднократно использовали для слежки за журналистами, политиками и бизнесменами.
WhatsApp* и Telegram — лакомая добыча. Хакеры активно атакуют именно мессенджеры, потому что там ежедневно пересылаются миллионы файлов и сообщений. WhatsApp* уже подвергался атакам: в 2019 году вирус Pegasus проник в телефоны жертв через уязвимость в голосовых вызовах, а в 2022 году в Telegram нашли баг, позволявший взламывать устройства с помощью GIF-файлов.
Как защититься?
Полностью обезопасить себя от атак с нулевым кликом сложно, но есть несколько мер, которые могут снизить риск: