
Applications Android et vol d'identifiants. Voici ce qui se passe.
Une nouvelle menace frappe les utilisateurs de Applications AndroidLes cybercriminels ciblent spécifiquement ceux qui stockent des cryptomonnaies sur leurs appareils. Selon une récente découverte des chercheurs en sécurité de McAfee, plus de 280 applications malveillantes ont été identifiées, qui visent à voler des informations sensibles grâce à des techniques avancées, mettant ainsi en danger les portefeuilles numériques des utilisateurs.
Ces Applications Android Les applications malveillantes se font passer pour des applications légitimes, souvent déguisées en applications bancaires, gouvernementales ou de streaming, pour gagner la confiance des utilisateurs. Une fois installées, les applications collectent secrètement des données des appareils infectés, notamment des contacts, des photos et des messages, et envoient ces informations à des serveurs distants gérés par des groupes de cybercriminels.
Ce qui rend cette campagne particulièrement insidieuse est l'utilisation de technologies de reconnaissance optique de caractères (OCR). Cette technologie permet aux applications malveillantes d'analyser les images enregistrées sur l'appareil, telles que les captures d'écran ou les photos contenant les clés privées des portefeuilles de cryptomonnaies, les convertissant en texte et permettant de voler des fonds numériques. De nombreux utilisateurs Applications Android Ils font l’erreur de stocker ces informations sensibles sous forme d’image, pensant qu’elles sont sûres.
SangRyol Ryu, chercheur chez McAfee, a découvert comment les pirates informatiques utilisent des serveurs mal configurés pour recevoir les données volées, en gérant le tout avec un système d'administration basé sur des scripts Python et Javascript. Malgré la sophistication du malware, Applications Android Les virus infectés n'ont pas été distribués via Google Play, mais via des sites Web trompeurs et des campagnes de phishing ciblées.
Les développeurs de malwares utilisent des techniques de dissimulation de code pour échapper aux systèmes de sécurité, ce qui rend le malware plus difficile à détecter. Initialement limitée à la Corée du Sud, la menace s'étend désormais à d'autres pays, dont le Royaume-Uni, signe d'une tentative délibérée d'étendre l'opération.
Pour vous protéger, il est essentiel de télécharger uniquement Applications Android provenant de sources fiables, évitez de stocker des clés privées sous forme d'image et maintenez votre appareil à jour avec les derniers correctifs de sécurité.
Écrit par Michele Bellotti
Voir l’article original en italien
