Si WhatsApp est l’une des applications de messagerie instantanée les plus populaires, elle est également souvent la cible d’attaques malveillantes. Récemment, un nouveau cas a été découvert : une copie de WhatsApp cachant un malware espion. Dans cet article, nous vous présentons ce qu’il faut savoir sur cette fausse version et comment s’en protéger.
Le modus operandi du malware
Audacieux, les auteurs de cette attaque ont réussi à reproduire en grande partie l’aspect visuel et le fonctionnement de la célèbre application de messagerie, trompant ainsi un grand nombre d’utilisateurs. En installant cette copie, rien ne semble insoupçonnable au premier abord. Cependant, certaines différences subtiles pourraient mettre la puce à l’oreille :
- la présence de publicités intempestives dans l’application;
- des demandes inhabituelles d’autorisations lors de l’installation;
- le ralentissement du téléphone lié à la présence du malware en arrière-plan.
Mais encore faut-il remarquer ces signes avant que le malware espion, contenu dans cette fausse version de WhatsApp, n’ait fait son effet. En effet, il est capable de collecter diverses informations sensibles, telles que :
- les identifiants et mots de passe utilisés sur le téléphone;
- les contacts et les messages échangés;
- l’historique de navigation et les recherches effectuées.
Toutes ces données sont ensuite transmises à un serveur contrôlé par les pirates, qui pourront s’en servir à des fins malveillantes, telles que la fraude en ligne, l’usurpation d’identité ou encore l’espionnage industriel.

Comment reconnaître et éviter cette fausse version de WhatsApp ?
D’abord, il convient de noter que cette copie de WhatsApp ne se trouve pas sur le Google Play Store, la boutique officielle d’applications Android. Elle est proposée sur des sites tiers proposant le téléchargement d’applications hors circuit officiel, ce qui est déjà une raison de se méfier.
- Vérifier le nom du développeur sur la page de l’application : la véritable application WhatsApp a pour développeur « WhatsApp Inc. » et non pas un autre nom;
- S’informer des commentaires et des avis des autres utilisateurs avant de télécharger l’application : une version frauduleuse aura généralement moins d’utilisateurs satisfaits et plus d’avis négatifs;
- Lire attentivement les conditions d’utilisation et les autorisations demandées lors de l’installation : si elles semblent trop intrusives ou sans rapport avec les fonctionnalités annoncées, il est préférable de renoncer à l’installation.
De manière générale, il est fortement recommandé de toujours télécharger les applications depuis les boutiques officielles, telles que le Google Play Store ou l’App Store pour iOS, qui offrent un contrôle plus strict des applications proposées et suppriment celles qui ne respectent pas leurs règles en matière de sécurité.
Que faire si vous avez déjà installé cette fausse version ?
Si vous pensez avoir installé cette copie de WhatsApp contenant un malware espion, la première chose à faire est de désinstaller l’application. Pour cela, il suffit de suivre ces quelques étapes :
- Aller dans les paramètres du téléphone;
- Choisir « Applications » et chercher la fausse application;
- Cliquer dessus et choisir « Désinstaller ».
Une fois l’application disparue, il est possible que le malware ait laissé des traces sur votre appareil. Pour s’en assurer et nettoyer votre téléphone, installez un antivirus efficace et effectuez une analyse complète. Les antiviraux comme AVG Mobilation ou Avast Mobile Security sont souvent recommandés pour assurer une protection optimale de votre appareil Android contre les menaces informatiques.

Prévenir les risques liés à ce type d’attaque
Pour éviter de tomber dans le piège de faux logiciels tels que cette copie de WhatsApp avec malware espion, plusieurs précautions simples peuvent être prises :
- Installer un antivirus performant sur son appareil et garder celui-ci à jour;
- Toujours mettre à jour le système d’exploitation de son téléphone et les applications installées;
- Faire preuve de prudence lors du téléchargement d’applications, en choisissant des sources sûres et vérifiant les informations sur l’application avant l’installation.
À noter également : si votre compte a été compromis suite à cette attaque, il est conseillé de changer rapidement tous les mots de passe utilisés sur votre appareil, en veillant à utiliser des mots de passe complexes et différents pour chaque service. Vous pouvez également activer la double authentification pour sécuriser davantage l’accès à vos comptes.
En résumé, face à la menace que représente cette copie de WhatsApp cachant un malware espion, il est indispensable de redoubler de vigilance quant au choix des applications à installer et à leur provenance. Ne négligez pas non plus les mises à jour système et appli+