Ces deux applications Android espionnent les utilisateurs et envoient les données en Chine

Publié le 13.07.2023
Sur Android, ces applications ont volé des données personnelles, des emplacements et des informations de navigation. (Freepik)

Deux nouvelles applications sur Android ont été supprimées du Google Play Store en raison de leur contenu élevé en logiciels malveillants, car elles espionnaient les utilisateurs et envoyaient les informations en Chine.

File Recovery & Data Recovery et File Manager sont les plates-formes que Google a téléchargées à partir du magasin numérique pour les appareils mobiles, il est donc recommandé de les abandonner des téléphones portables si vous en avez pour éviter les risques de sécurité et les fuites de données personnelles.

Comment ces applications malveillantes attaquent

Les deux applications se sont présentées comme des gestionnaires de fichiers pour faire croire aux utilisateurs qu'il s'agissait d'un outil utile pour visualiser des documents, des images et des vidéos sur leur téléphone ou leur tablette.

Cependant, les autorisations pour leur exécution leur donnaient le pouvoir de s'exécuter en arrière-plan, même lorsque la personne ne les avait pas ouvertes. Cela leur a permis d'extraire toutes sortes d'informations, telles que des contacts, des e-mails, des réseaux sociaux, des images, des vidéos, de l'audio, des emplacements, le modèle d'appareil et le fournisseur d'accès Internet, selon Pradeo, la société de cybersécurité chargée de trouver l'attaque.

Sur Android, ces applications ont volé des données personnelles, des emplacements et des informations de navigation. (Freepik)

Après avoir pris toutes ces données, l'application les a envoyées à des serveurs dans le cloud, où les informations ont été stockées et enregistrées pour empêcher les utilisateurs de s'en défendre avec un antivirus ou autre.

La dernière étape de l'attaque consistait à transférer toutes les informations recueillies en Chine, bien que l'on ne sache pas où et dans quel but. Mais ils ont découvert que Wang Tom était le principal développeur des deux plates-formes, qui avaient la même méthodologie offensive.

L'un des aspects qui a le plus préoccupé les chercheurs est que dans le Play Store, les deux applications contenant des logiciels malveillants ont enregistré un nombre élevé de téléchargements ces derniers temps, de sorte que le nombre d'utilisateurs concernés pourrait être important.

Bien qu'ils prétendent que ces chiffres ne sont peut-être pas réels et que les téléchargements ont été effectués dans des fermes virtuelles, gonflant les statistiques pour attirer l'attention des gens et montrer une fausse popularité.

Pour le moment, ni File Recovery & Data Recovery ni File Manager ne sont disponibles dans la boutique Android officielle, mais la recommandation pour tout le monde est de les supprimer immédiatement du téléphone portable, car qu'ils l'utilisent ou non, ils volent des données personnelles .

Sur Android, ces applications ont volé des données personnelles, des emplacements et des informations de navigation. (Freepik)

Ils utilisent le jeu Mario Bros pour propager des virus informatiques

Cyble, une société de cybersécurité, a découvert que des criminels propageaient des logiciels malveillants via une fausse version de Super Mario 3 : Mario Forever r, un jeu classique de la franchise et l'un des plus célèbres de Nintendo.

Profitant de cette façade, les attaquants cherchent à prendre le contrôle de l'ordinateur de la victime pour accéder à sa caméra, voler des informations et miner des cryptomonnaies.

Une fois le "jeu" installé, ils lancent une série d'attaques très variées. Principalement, les cybercriminels cherchent à prendre le contrôle de la webcam pour envahir la vie privée et faire de l'espionnage, parallèlement à cela, ils accèdent aux mots de passe enregistrés dans le navigateur.

Dans le troisième cas, ils commencent à miner des crypto-monnaies, forçant l'ordinateur à pousser ses performances à la limite et ralentissant ses processus, ce qui affectera le travail des utilisateurs et la batterie de l'équipement.

Enfin, le logiciel malveillant bloque l'accès aux sites Web antivirus, ce qui rend impossible l'exécution d'un plan de protection par cette méthode pour éliminer la menace et expose l'ordinateur à d'autres attaques.

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156