Cela fait quelques jours que l'on voit ainsi sur la toile divers liens partagés sur sites et forums invitant à télécharger une nouvelle version de la messagerie Whatsapp.
Si l'on passe sur la faute d'orthographe du service en lui-même, ce Watsapp in Pink propose simplement de profiter de la messagerie avec un thème rose... Les visuels qui vont avec le lien sont assez grossiers et présentent un montage approximatif avec un écran d'Android sur un iPhone 7, et bien c'est tout à fait normal puisque l'application n'est qu'une tentative de piratage.
Beware of @WhatsApp Pink!! A Virus is being spread in #WhatsApp groups with an APK download link. Don't click any link with the name of WhatsApp Pink. Complete access to your phone will be lost. Share with All..#InfoSec #Virus @IndianCERT @internetfreedom @jackerhack @sanjg2k1 pic.twitter.com/KbbtK536F2
— Rajshekhar Rajaharia (@rajaharia) April 17, 2021
Le lien renvoie vers un fichier APK à télécharger qui s'accompagne d'un malware. Une fois installée, l'application collecte une foule de données personnelles qui peuvent aller jusqu'aux coordonnées bancaires de l'utilisateur ainsi que des comptes et mots de passe.
La campagne cible principalement l'Inde depuis des semaines, mais depuis quelques jours on voit également arriver les messages en Europe et aux USA.
Il est recommandé de toujours passer par des plateformes de confiance pour l'installation d'applications, et d'éviter de cliquer sur les liens envoyés par message.