
Les chercheurs de McAfee ont identifié un nouveau malware Android, appelé Agent espionqui utilise la technologie de reconnaissance optique de caractères (OCR) pour lire les phrases de récupération à partir des captures d'écran enregistrées sur l'appareil. Les cybercriminels peuvent ensuite accéder aux portefeuilles et transférer toutes les crypto-monnaies.
Plus de 280 applications infectées
Généralement, l'accès à la portefeuille de crypto-monnaie se produit après le vol d'identifiants via infostealer. Des cybercriminels inconnus ont plutôt exploité une mauvaise habitude de nombreux utilisateurs. phrase de récupération (seed phrase) est une clé mnémonique de sauvegarde contenant jusqu'à 24 mots qui vous permet de restaurer l'accès à votre portefeuille, par exemple en cas de problèmes matériels/logiciels ou lorsque vous devez transférer votre portefeuille vers un autre appareil.
Au lieu d'utiliser un gestionnaire de mots de passe, de nombreux utilisateurs en saisissent un capture d'écran et enregistrez l'image sur l'appareil. Les experts McAfee ont identifié plus de 280 applicationsdistribués en dehors du Google Play Store, qui cachent Agent espionLes applications sont hébergées sur des sites Web qui semblent légitimes. Les liens vers ces sites sont envoyés par SMS ou publiés sur les réseaux sociaux.
Lors de l'installation des fichiers APK, plusieurs autorisations sont demandées, notamment l'accès aux messages, aux contacts et au stockage. Au démarrage, une connexion est établie avec un serveur distant. Les cybercriminels reçoivent la liste des contacts, les informations sur l'appareil, tous les SMS et toutes les images.
Ces derniers sont examinés sur le serveur avec un Outils OCR pour détecter toute phrase de récupération de portefeuille. Une fois découverte, les cybercriminels transférer des crypto-monnaies sur les portefeuilles créés sur leurs appareils. SpyAgent ne prend actuellement en charge qu'Android, mais une version iOS est déjà en cours de développement.