Les appareils Android sont menacés alors que les agences Intel américaines et britanniques sonnent l’alarme

Les appareils Android sont menacés alors que les agences Intel américaines et britanniques sonnent l’alarme

L’espace cryptographique, longtemps considéré comme particulièrement vulnérable aux cybercriminels en raison de son stade naissant, est confronté à de nouvelles menaces de logiciels malveillants. Un récent rapport conjoint des principales agences de renseignement des États-Unis et du Royaume-Uni souligne cette cyber-guerre acharnée.

L’avis conjoint, qui englobe une importante collaboration internationale, alerte sur l’émergence d’un malware nouvellement identifié, « Infamous Chisel », qui menace les utilisateurs d’appareils Android dans la base d’utilisateurs de cryptographie.

Démasquer le « tristement célèbre ciseau »

En approfondissant les conclusions du rapport, le les racines de ce malware remontent aux activités clandestines de Sandworm. Cette unité de cyberguerre, censée fonctionner sous l’égide du GRU – l’agence de renseignement militaire russe – s’est déjà fait connaître dans le domaine du cyberespionnage.

Le rapport a notamment été publié par des agences réputées, notamment la National Security Agency (NSA) des États-Unis, la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI) et le National Cyber ​​Security Center (NCSC) du Royaume-Uni.

Leurs efforts récents cibleraient les appareils Android spécifiquement utilisés par l’armée ukrainienne. En utilisant « Infamous Chisel », l’objectif de Sandworm semble être d’extraire des informations critiques des unités mobiles concernées.

Il est intéressant de noter que, selon le rapport, la portée du malware ne se limite pas aux cibles militaires. Des acteurs clés de l’espace cryptographique, notamment des plateformes telles que Binance, Coinbase et l’application Trust Wallet, ont également été identifiés comme cibles.

Le rapport souligne le caractère aveugle de l’extraction de données, où chaque fichier hébergé dans les répertoires de ces plateformes risque d’être exfiltré.

Méfiez-vous: Utilisateurs Android et plateformes cryptographiques

La méthode globale « Infamous Chisel » est préoccupante. Selon le rapport, le malware semble faire peu d’efforts pour cacher ses activités malveillantes, mais sa présence reste préoccupante.

Le rapport révèle que la raison possible d’une telle audace pourrait être l’absence générale de systèmes de détection efficaces basés sur l’hôte et adaptés aux appareils Android.

Il convient de noter qu’il ne s’agit pas d’un incident isolé de découverte de logiciels malveillants ces derniers temps. En juillet, un malware sophistiqué nommé « Realst » a fait surface, ciblant à la fois les utilisateurs de macOS et de Windows.

Comme Bitcoinist l’a signalé, ce malware se camoufle sous la forme de jeux contrefaits basés sur la blockchain comme Brawl Earth et Dawnland. Il se propage principalement via des campagnes sur les réseaux sociaux et des messages directs, piégeant les utilisateurs sans méfiance.

Malheureusement, lorsque ces utilisateurs sont amenés à utiliser les codes d’accès fournis pour accéder au site Web de l’auteur de la menace, leurs appareils deviennent vulnérables aux violations. Realst opère secrètement, détournant des données cruciales des navigateurs et des applications de portefeuille cryptographique, mettant ainsi en péril les données personnelles et les précieux fonds numériques.

La valeur de la capitalisation boursière mondiale des cryptomonnaies sur le graphique journalier. Source : Capitalisation boursière TOTALE de Crypto sur TradingView.com

Image en vedette d’iStock, graphique de TradingView

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !