
Une nouvelle campagne de malware appelée Agent espionutilise la reconnaissance optique de caractères (OCR) pour voler des données de crypto-monnaie telles que des phrases mnémotechniques de récupération et des clés privées. Ces phrases de 12 mots sont essentielles pour récupérer des portefeuilles de crypto-monnaie. Le malware se fait passer pour des applications Android légitimes, mais vole des informations sensibles telles que des images, des messages SMS et des contacts en arrière-plan.
SpyAgent se propage principalement par le biais de campagnes de phishing qui incitent les utilisateurs à télécharger un fichier APK. Une fois installé, le malware bénéficie de droits d'accès étendus et transfère les données vers un serveur contrôlé par des pirates. L'utilisation de la technologie OCR, qui analyse les captures d'écran des données de connexion au portefeuille et les rend accessibles aux attaquants, est particulièrement problématique.
Les investigations menées par l'équipe McAfee ont révélé que le malware est utilisé dans plus de 280 fausses applications qui se font passer pour des applications utiles telles que des services bancaires ou gouvernementaux. Depuis janvier 2024, la campagne se concentre sur les utilisateurs en Corée, mais une expansion au marché britannique a également été constatée.
Le malware est extrêmement sophistiqué, utilisant des connexions WebSocket pour brouiller ses communications et employant des méthodes avancées pour dérouter les outils de sécurité. Cette évolution montre que la menace est de plus en plus mondiale et difficile à combattre.
Il est particulièrement important pour les utilisateurs de crypto-monnaie d’être prudents avec les applications ou les liens suspects.
Les captures d’écran de clés privées ou de graines ne doivent jamais être prises !
Trezor T en test : comment ça marche
Vous visualisez actuellement un contenu d'espace réservé de X. Pour accéder au contenu réel, cliquez sur le bouton ci-dessous. Veuillez noter que cela implique le partage de données avec des tiers.
Plus d'informations
Voir l’article original en allemand
