WhatsApp corrige une faille transformant des logiciels malveillants en images
Vous pensiez recevoir une photo de chaton… mais c’était un virus ? WhatsApp a colmaté une faille qui permettait de déguiser des .exe en images inoffensives. On vous explique pourquoi il faut mettre à jour l’appli dès maintenant.

Meta a publié un correctif urgent pour WhatsApp sur Windows. La faille, désormais corrigée à l’aide d’une mise à jour, permettait à des pirates de faire passer des fichiers .exe pour des images ou des PDF. Un scénario cauchemardesque où un simple clic sur une photo apparemment normale pouvait exécuter du code malveillant. Les versions antérieures à la 2.2450.6 étaient concernées.
Le problème venait d’une discordance entre le type MIME (qui définit le format réel du fichier) et l’extension du nom de fichier. WhatsApp affichait l’icône d’une image, mais utilisait l’extension .exe pour l’ouvrir. Résultat : en double-cliquant, l’utilisateur lançait un programme potentiellement dangereux, sans s’en rendre compte.
Lire également – WhatsApp teste une fonction qui améliore la sécurité de vos discussions
L’ingénierie sociale, l’arme favorite des pirates
Pour exploiter cette faille, les hackers devaient convaincre la victime d’ouvrir le fichier. Une tâche facilitée par l’immense réseau de groupes WhatsApp, où les images circulent en continu. « Imaginez un criminel infiltrant un groupe de parents d’élèves et partageant une fausse photo de sortie scolaire… en réalité, un logiciel espion », illustre Adam Pilton, expert en cybersécurité.
Bien qu’aucun cas d’exploitation n’ait été signalé, la menace est prise au sérieux. La faille a obtenu un score de gravité de 6,7/10. Selon Meta, la complexité de l’attaque limite les risques, mais le danger persiste si l’utilisateur fait confiance à l’expéditeur.
Lire aussi – WhatsApp améliore les appels audio et vidéo avec ces 3 nouveautés bienvenues
Les utilisateurs de WhatsApp sur Windows doivent impérativement mettre à jour l’application. La version 2.2450.6 corrige le problème en alignant le traitement des fichiers sur leur type MIME. Un geste simple pour éviter de transformer votre PC en passoire à malware.
Pour rappel, comme toujours, méfiez-vous des fichiers envoyés par des inconnus… et même par vos proches, dont le compte pourrait être piraté. Dans le doute, mieux vaut toujours s’assurer de l’authenticité des fichiers plutôt que de cliquer dessus trop rapidement.