Россиянам, использующим десктопную версию мессенджера WhatsApp (принадлежит компании Meta, которая признана экстремистской и запрещена в РФ), следует как можно быстрее её обновить, сообщили 13 апреля в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.

Fabian Sommer/Global Look Press

«Компания Meta предупредила о серьёзной уязвимости в версии WhatsApp для Windows (CVE-2025-30 401), которая связана с подменой типа файла и позволяет атакующим отправлять специально созданные вложения, маскируя их под безопасные файлы», — сказано в сообщении.

Злоумышленник может отправить объект как безопасный документ или картинку, и при открытии такого файла внутри мессенджера вредоносная программа может запуститься незаметно, отметили в службе. Уязвимость устранена в обновлении WhatsApp (2.2450.6).

В ведомстве напомнили, что это уже не первый подобный случай. Кроме того, ранее мессенджер неоднократно становился целью шпионских атак: в 2024 году фиксировались случаи установки шпионских программ Graphite и Pegasus через уязвимости WhatsApp.

«Что делать прямо сейчас: обновите WhatsApp до последней версии. Не открывайте вложения от незнакомцев. Следите за новостями безопасности и включите автоматическое обновление программ», — добавили в МВД.

Как передавало ИА Регнум, ранее 13 апреля в ведомстве сообщили, что мошенники начали взламывать личные кабинеты россиян на портале «Госуслуги», представляясь сотрудниками поликлиник и предлагая «пройти диспансеризацию». В МВД рекомендуют использовать сложные пароли и двухфакторную аутентификацию для защиты своих данных.

Также в ведомстве отмечали, что мошенники могут использовать различные уловки, чтобы убедить жертву установить приложения, которые содержат вредоносное программное обеспечение, способное похищать личные данные. Один из способов состоит в том, чтобы предложить выполнить несложные задачи, например поставить лайки в социальных сетях, «за вознаграждение».