Ces 17 applications volent des données bancaires, il est temps de les éliminer

Publié le 09.08.2022

Les plates-formes identifiées et à supprimer sont Just In : Video Motion, Document Scanner Pro, Conquer Darkness, Simpli Cleaner, Unicc QR Scanner, Call Recorder, Call Recorder pro +, Rooster VPN, Super Cleaner, Universal Saver Pro, Eagle photo edit , Extra Nettoyeur, Crypto Utils, Fix Cleaner, Lucky Cleaner,

La procédure a été effectuée via un service cloud tiers pour contourner la détection et obtenir une adresse de téléchargement de charge utile.

Les applications Google Play ont été infectées par des chevaux de Troie bancaires qui cherchaient à voler des informations aux utilisateurs. (Tendance Micro)

Les informations révélées par le rapport, intitulé "Examining the new DawDropper Banking Dropper and DaaS on the Dark Web ", ont permis d'identifier l'ensemble des applications compromises et ne sont actuellement plus disponibles dans le Google Play Store.

Selon l'observation de la société de sécurité, DawDropper a des variantes qui produisent quatre types de chevaux de Troie bancaires : Octo, Hydra, Ermac et TeaBot. Ceux-ci utilisent une base de données appartenant à Google, ils évitent donc d'être détectés.

Comment éviter d'être victime de cybercriminels

À mesure que de plus en plus de chevaux de Troie bancaires deviennent disponibles, les acteurs malveillants disposeront d'un moyen plus simple de distribuer des logiciels malveillants déguisés en applications légitimes .

On ne sait pas encore si les données sont tombées entre les mains de cybercriminels, mais la vulnérabilité a exposé des millions de données.

CONTINUER À LIRE:

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres