



Paolo Dal Checco
1.6K posts

@forensico
Computer Forensics & Digital Investigations












Sembra un weekend tranquillo di fine maggio, il tempo passa senza problemi fino a quando non iniziano ad arrivare messaggi ambigui sull’applicazione di #WhatsApp installata sul tuo #iPhone. I contatti iniziano a chiederti: “Perché devo darti dei soldi?” oppure “A cosa ti serve il #bonifico?”. Questi contatti stanno solo rispondendo a un messaggio inviato dal tuo account WhatsApp; il problema è che tu non hai inviato nulla. Questo è ciò che è accaduto negli ultimi giorni a diverse persone che si sono rivolte al nostro studio #Forenser. L'aspetto più allarmante di questa minaccia è che la sezione “Dispositivi collegati” risulta completamente pulita, rendendo l'intrusione invisibile. Non si tratta di un classico furto di account, ma di un attacco 0-click: l'infezione avviene senza che la vittima debba compiere alcuna azione. Cosa abbiamo scoperto durante le analisi forensi? 🚨Vettore d'attacco: La vulnerabilità risiede nel parsing delle immagini (#CVE-2025-43300) nelle versioni di #iOS 16 precedenti alla 16.7.12. 👻 Account Fantasma: Abbiamo individuato un'anomala sequenza di eventi di “resync”, segno di una "competizione" tra il telefono legittimo e quello dell'attaccante per il controllo della sessione. 🔓 Accesso ai dati: Gli attaccanti hanno accesso prioritario alle chat con cui la vittima ha interagito di recente. Come proteggersi subito: 📲 Aggiorna iOS: Installa immediatamente l'ultima versione disponibile per correggere la falla di sistema e le vulnerabilità note. 🛡️ Modalità Isolamento: Attiva la "Lockdown Mode" (Modalità isolamento) nelle impostazioni per ridurre drasticamente la superficie d'attacco e limitare gli automatismi del sistema. 🔐 Lucchetto Chat: Utilizza il blocco biometrico per le chat sensibili; dalle analisi forensi, questa funzione sembra impedire agli attaccanti di leggere o interagire con quelle specifiche conversazioni. 🔄 Reinstalla WhatsApp: In caso di sospetta compromissione, aggiornare o reinstallare l'app può aiutare a espellere l'intruso rinegoziando correttamente la sessione con i server. Nell'articolo sul sito web #Forenser potete trovare l'analisi tecnica completa della recente infezione da #malware dell'App Whatsapp su iOS16: forenser.it/account-whatsa…





Sembra un weekend tranquillo di fine maggio, il tempo passa senza problemi fino a quando non iniziano ad arrivare messaggi ambigui sull’applicazione di #WhatsApp installata sul tuo #iPhone. I contatti iniziano a chiederti: “Perché devo darti dei soldi?” oppure “A cosa ti serve il #bonifico?”. Questi contatti stanno solo rispondendo a un messaggio inviato dal tuo account WhatsApp; il problema è che tu non hai inviato nulla. Questo è ciò che è accaduto negli ultimi giorni a diverse persone che si sono rivolte al nostro studio #Forenser. L'aspetto più allarmante di questa minaccia è che la sezione “Dispositivi collegati” risulta completamente pulita, rendendo l'intrusione invisibile. Non si tratta di un classico furto di account, ma di un attacco 0-click: l'infezione avviene senza che la vittima debba compiere alcuna azione. Cosa abbiamo scoperto durante le analisi forensi? 🚨Vettore d'attacco: La vulnerabilità risiede nel parsing delle immagini (#CVE-2025-43300) nelle versioni di #iOS 16 precedenti alla 16.7.12. 👻 Account Fantasma: Abbiamo individuato un'anomala sequenza di eventi di “resync”, segno di una "competizione" tra il telefono legittimo e quello dell'attaccante per il controllo della sessione. 🔓 Accesso ai dati: Gli attaccanti hanno accesso prioritario alle chat con cui la vittima ha interagito di recente. Come proteggersi subito: 📲 Aggiorna iOS: Installa immediatamente l'ultima versione disponibile per correggere la falla di sistema e le vulnerabilità note. 🛡️ Modalità Isolamento: Attiva la "Lockdown Mode" (Modalità isolamento) nelle impostazioni per ridurre drasticamente la superficie d'attacco e limitare gli automatismi del sistema. 🔐 Lucchetto Chat: Utilizza il blocco biometrico per le chat sensibili; dalle analisi forensi, questa funzione sembra impedire agli attaccanti di leggere o interagire con quelle specifiche conversazioni. 🔄 Reinstalla WhatsApp: In caso di sospetta compromissione, aggiornare o reinstallare l'app può aiutare a espellere l'intruso rinegoziando correttamente la sessione con i server. Nell'articolo sul sito web #Forenser potete trovare l'analisi tecnica completa della recente infezione da #malware dell'App Whatsapp su iOS16: forenser.it/account-whatsa…






























