Sign in
Download Opera News App

 

 

Une application Android dangereuse prétend être une mise à jour du système pour voler vos données

Méfiez-vous d'une application malveillante récemment découverte qui prétend mettre à jour votre téléphone mais, en réalité, n'est qu'une application de logiciel espion géante qui peut voler à peu près toutes vos données tout en surveillant vos mouvements et votre historique de recherche en ligne.

Simplement appelée System Update, l'application Android a été découverte par des chercheurs de la société de sécurité mobile Zimperium, qui l'ont classée comme un cheval de Troie d'accès à distance (cheval de Troie), une vaste catégorie de logiciels malveillants qui permet généralement à un pirate d'accéder à votre appareil et de le manipuler à distance.

Ce RAT particulier est téléchargé avec la promesse de vous aider à garder votre appareil à jour mais, à la place, renvoie toutes vos informations à un serveur Command & Control. Shridhar Mittal, PDG de Zimperium, a récemment déclaré à TechCrunch qu'il pensait que l'application faisait partie d'une «attaque ciblée».

«C'est de loin le [cheval de Troie] le plus sophistiqué que nous ayons vu», a déclaré Mittal au point de vente. «Je pense que beaucoup de temps et d'efforts ont été consacrés à la création de cette application. Nous pensons qu'il existe d'autres applications comme celle-ci et nous faisons de notre mieux pour les trouver le plus rapidement possible. "

Le large éventail de données que ce petit salaud sournois est capable de voler est assez horrible. Il comprend: les messages de messagerie instantanée et les fichiers de base de données; journaux d'appels et contacts téléphoniques; Messages et bases de données Whatsapp; photos et vidéos; tous vos messages texte; et des informations sur à peu près tout ce qui se trouve sur votre téléphone (il inventoriera le reste des applications sur votre téléphone, par exemple).

L'application peut également surveiller votre position GPS (afin qu'elle sache exactement où vous êtes), détourner l'appareil photo de votre téléphone pour prendre des photos, consulter l'historique de recherche et les signets de votre navigateur, et activer le micro du téléphone pour enregistrer l'audio.

Les capacités d'espionnage de l'application sont déclenchées chaque fois que l'appareil reçoit de nouvelles informations. Les chercheurs écrivent que le cheval de Troie est constamment à la recherche de «toute activité d'intérêt, comme un appel téléphonique, pour enregistrer immédiatement la conversation, collecter le journal des appels mis à jour, puis télécharger le contenu sur le serveur C&C sous forme de fichier ZIP crypté. " Après avoir volé vos données, l'application effacera ensuite les preuves de sa propre activité, cachant ce qu'elle a fait.

Heureusement, ce piège infernal n'a jamais été proposé sur Google Play Store, bien qu'il soit disponible via un magasin tiers, écrivent les chercheurs. Les applications malveillantes comme celle-ci deviennent un problème de plus en plus important pour les consommateurs, c'est donc une excellente idée de limiter le nombre d'applications que vous avez sur votre téléphone et de faire vos devoirs avant de les télécharger, de peur que vos données ne tombent entre les mains d'un Dark Web. crétin.

D.K

Abonnez vous et partagez SVP, recevez les Actus Tech!!!

God Bless!!

Content created and supplied by: DarnelK (via Opera News )

android

COMMENTAIRES

Chargez pour lire plus de commentaires