O WhatsApp ingressou com uma nova petição na Justiça dos Estados Unidos solicitando que a empresa de vigilância digital NSO Group seja formalmente declarada em desacato a uma ordem judicial. A manifestação jurídica ocorre após a plataforma de mensagens identificar e interromper recentes tentativas de invasão direcionadas a usuários, caracterizadas pelo uso de métodos de engenharia social e direcionamento para páginas externas maliciosas. A fabricante de spyware, que desenvolve ferramentas de espionagem eletrônica e integra a lista de restrições do governo norte-americano por ameaças à segurança nacional, já havia sido submetida a uma proibição permanente emitida pelos tribunais dos Estados Unidos.
Ação judicial e a ordem permanente contra o NSO Group
A nova movimentação nos tribunais decorre de um processo histórico concluído no ano passado, ocasião em que a Justiça norte-americana concedeu uma injunção permanente proibindo expressamente o NSO Group de conduzir qualquer forma de ataque cibernético contra os servidores do WhatsApp ou contra os usuários cadastrados no serviço. Na decisão anterior, o tribunal foi categórico e inequívoco ao determinar que a organização de tecnologia de vigilância havia infringido diretamente as leis federais e estaduais dos Estados Unidos instituídas contra práticas de invasão e hacking.
Apesar da existência da ordem judicial mandatória expedida pelo juizado competente, novas evidências colhidas pela equipe de segurança do WhatsApp apontam que as atividades de ataque continuaram a ser executadas pela empresa de espionagem. Com base no descumprimento flagrante da sentença proferida no ano anterior, o WhatsApp retornou formalmente à Corte para pedir que sejam aplicadas as sanções legais cabíveis relativas ao desacato à autoridade judicial.
O histórico do litígio remonta a 2019, quando a plataforma de comunicações identificou pela primeira vez ofensivas coordenadas pelo NSO Group que exploravam vulnerabilidades nos sistemas para atingir dispositivos de terceiros. Desde então, a disputa jurídica consolidou-se como um dos principais precedentes sobre a responsabilização de empresas comerciais de vigilância por invasões a serviços de comunicação privada.
Identificação de esquemas de engenharia social e phishing externo
As recentes violações atribuídas ao NSO Group foram mapeadas a partir de denúncias detalhadas encaminhadas pelos próprios usuários do aplicativo. A equipe de resposta a incidentes do WhatsApp iniciou investigações aprofundadas sobre esses relatos e conseguiu conter as novas tentativas de ofensiva antes que os invasores obtivessem êxito em comprometer amplamente os sistemas da comunidade atendida.
De acordo com os relatórios apurados pela empresa de tecnologia, os invasores recorreram a estratégias de engenharia social para induzir os alvos a clicarem em hiperlinks maliciosos. Essas mensagens fraudulentas tinham o propósito de transferir as vítimas potenciais do ambiente seguro do WhatsApp para páginas externas sob o controle dos operadores do software espião. O formato operacional empregado nessas ações assemelha-se rigorosamente a campanhas anteriores de phishing de um único clique atribuídas historicamente ao próprio NSO Group.
Além das investidas diretas contra perfis legítimos, a auditoria interna do WhatsApp rastreou e desativou a criação de contas e de grupos fechados dentro da plataforma criados especificamente para a realização de testes preparatórios conduzidos pela companhia de espionagem. Esses registros foram prontamente identificados e eliminados de maneira preventiva para impedir a continuidade dos ensaios de invasão.
Divulgação pública de indicadores de ameaça digital
Com a intenção de proteger o ecossistema digital amplo e fornecer subsídios técnicos para que pesquisadores, organizações e usuários independentes possam monitorar eventuais tentativas de espionagem cibernética, o WhatsApp optou por tornar públicos os indicadores de ameaça identificados durante as investigações recentes. O objetivo dessa disponibilização é assegurar que qualquer cidadão tenha instrumentos para auditar seus canais de contato e verificar se foi alvo do NSO Group em múltiplas ferramentas de comunicação, englobando mensagens de texto convencionais por SMS, e-mails corporativos ou pessoais, comunicadores instantâneos e demais plataformas conectadas à internet.
Domínios maliciosos identificados na ofensiva
Entre as informações técnicas compartilhadas pela equipe de segurança cibernética da plataforma, foram discriminados três domínios maliciosos operados para direcionar as investidas de engenharia social e disseminação do spyware. Os endereços listados publicamente para conhecimento da comunidade de cibersegurança são:
hxxps://ikhwancast[.]com
hxxps://ghazacast[.]com
hxxps://fr24cast[.]com
A publicação desses links neutralizados serve como referência direta para sistemas de monitoramento de tráfego de rede, fornecedores de segurança da informação e especialistas forenses, auxiliando na verificação de tentativas de direcionamento indevido ou vestígios de invasões perpetradas contra








