WhatsApp Corrige Vulnerabilidade Zero-Click Explorada em Campanha de Spyware Sofisticada
2025-08-30

O WhatsApp corrigiu uma vulnerabilidade de segurança crítica (CVE-2025-55177) em seus aplicativos iOS e Mac que foi explorada em uma campanha de spyware sofisticada que atingiu quase 200 usuários. A vulnerabilidade, usada em conjunto com outra falha corrigida pela Apple (CVE-2025-43300), permitiu que atacantes roubassem dados por meio de uma exploração de zero-clique, sem exigir nenhuma interação do usuário. O Security Lab da Anistia Internacional confirmou o ataque, que durou mais de 90 dias. Embora o Meta não tenha identificado o atacante, esta não é a primeira vez que o WhatsApp enfrenta ataques de spyware apoiados pelo governo, tendo anteriormente processado e obtido indenização contra o Grupo NSO por seu spyware Pegasus.
Tecnologia
Exploração Zero-Click