WhatsApp für Windows Angreifer konnten in WhatsApp Malware als Bilddateien tarnen

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Cyberkriminelle konnten bei WhatsApp für Windows Malware als Bilddateien tarnen. Die Entwickler schlossen die Sicherheitslücke bevor sie ausgenutzt wurde.

Eine mittlerweile geschlossene Sicherheitslücke bei WhatsApp für Windows hat es Angreifern ermöglicht Malware als harmlose Bilddateien zu tarnen.(Bild:  Midjourney / KI-generiert)
Eine mittlerweile geschlossene Sicherheitslücke bei WhatsApp für Windows hat es Angreifern ermöglicht Malware als harmlose Bilddateien zu tarnen.
(Bild: Midjourney / KI-generiert)

Laut einer Hinweismeldung auf der offiziellen WhatsApp-Homepage betrifft die Schwachstelle die Art und Weise, wie WhatsApp für Windows Anhänge verarbeitet hat. Es handelte sich um ein Spoofing-Problem, also eine Art Täuschung.

Die Windows-App von WhatsApp stellte Anhänge anhand ihres Multipurpose Internet Mail Extensions-Typ (MIME) dar. Der MIME-Typ gibt an, um welche Art von Datei es sich handelt. Ein Beispiel hierfür ist der Typ „jpeg“ für ein Bild. Beim Öffnen eines Anhangs wurde jedoch nicht dieser MIME-Typ verwendet, sondern die Dateiendung. Diese können unabhängig von der Dateiart angepasst werden.

Wie konnte die Lücke ausgenutzt werden?

Ein Angreifer konnte also eine Datei mit einem harmlos aussehenden MIME-Typ versehen (zum Beispiel .jpeg), aber mit einer gefährlichen Dateiendung speichern (zum Beispiel .exe). WhatsApp hätte die Datei wie ein Bild angezeigt – aber beim manuellen Öffnen hätte sie ein Programm ausgeführt.

Angreifer hätten beim Öffnen der Datei potenziell Malware auf dem Rechner des Nutzers ausführen können. Laut WhatsApp wurden keine aktiven Angriffe beobachtet. Die Lücke wurde vermutlich entdeckt und geschlossen, bevor sie ausgenutzt wurde.

Wie wurde das Problem behoben?

WhatsApp hat die Lücke in der Version 2.2450.6 für Windows geschlossen. Mit hoher Wahrscheinlichkeit wird die Datei jetzt sowohl nach MIME-Typ als auch nach Endung validiert, bevor sie geöffnet wird. Genaue Angaben zur Lösung gibt WhatsApp nicht.

(ID:50392911)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung