WhatsApp heeft zo'n tweehonderd gebruikers gewaarschuwd omdat ze een nepclient gebruikten. De client werd volgens WhatsApp gemaakt door het Italiaanse spywarebedrijf SIO. Onder de slachtoffers vallen vooral Italianen.
De spywareclient was een nagebootste WhatsApp-client die onbewust door gebruikers is geïnstalleerd, schrijft TechCrunch. La Repubblica schrijft dat aanvallers gebruikers overhaalden om de client te installeren door social engineering toe te passen. Gebruikers worden zo gemanipuleerd om de aangepaste WhatsApp-client te installeren, doordat ze denken dat ze een update downloaden. De malafide client werd buiten Google Play en Apple App Store verspreid.
De malafide client kon data stelen van telefoons van gebruikers, al is het niet precies duidelijk welke data de app stal. WhatsApp heeft gebruikers van de spywareapp uitgelogd en ze een waarschuwing gestuurd. In die waarschuwing zegt het bedrijf dat het niet kan verifiëren dat de gebruiker de officiële app gebruikt. Gebruikers moeten de app verwijderen en de officiële app installeren vanuit de appwinkel.
WhatsApp benadrukt dat WhatsApp zelf niet gehackt is. Het bedrijf heeft ook het Italiaanse spywarebedrijf SIO gewaarschuwd om niet langer misbruik te maken van WhatsApp. Het is niet duidelijk wie slachtoffer was van de spyware en waarom ze een doelwit waren. SIO heeft overheden en opsporingsdiensten als klanten, waaronder de Italiaanse overheid.