Plus de 200 applications bancaires et 110 applications de crypto-monnaie ont un virus qui vole des données

Publié le 22.12.2022
Un nouveau virus attaque les applications bancaires pour voler des informations privées.

Un malware infecte les applications et les appareils en imitant Google Protect , l' outil de protection d'Android.

Le cheval de Troie est connu sous le nom de Parrain ou El Padrino et se trouve dans plus de 400 applications sur le Google Play Store , selon une étude de The Hacker News.

Les plates-formes infectées comprennent 215 banques internationales, 94 portefeuilles de crypto-monnaie et 110 échanges de crypto-monnaie aux États-Unis, en Turquie, en Espagne, au Canada, en Allemagne, en France et au Royaume-Uni.

Cela peut vous intéresser :

Un nouveau virus attaque les applications bancaires pour voler des informations privées.

Un virus qui évolue

Ce malware a été détecté pour la première fois en juin 2021, mais a cessé d'apparaître pendant un certain temps jusqu'à ce qu'il frappe à nouveau ces derniers mois.

Pour son fonctionnement, Le Parrain chevauche des applications réelles et de cette façon, il prend les données que les utilisateurs saisissent.

La méthodologie mise en œuvre se fait via l'API d'accessibilité Android appelée Google Protect , où ils parviennent à enregistrer des vidéos, vérifier les clics que les gens font, prendre des captures d'écran, prendre des messages texte et suivre les appels.

Les chercheurs ont découvert que l'infrastructure réseau du virus a une adresse de domaine et un contrôle d'une autre application ; en outre, prendre le cheval de Troie bancaire Anubis comme base pour améliorer ses outils d'attaque.

"Les développeurs de Godfather ont également modifié l'algorithme de chiffrement du trafic Anubis, mis à jour diverses fonctionnalités telles que les OTP de Google Authenticator et ajouté un module distinct pour gérer les connexions informatiques du réseau virtuel", ont déclaré les chercheurs.

Ce qui précède montre le niveau de complexité du malware en améliorant ses protocoles et ses capacités de communication pour le contrôle, ce qui lui a permis de se propager dans 16 pays.

Cela peut vous intéresser :

Un nouveau virus attaque les applications bancaires pour voler des informations privées.

Comment éviter de tomber dans ces attaques

Compte tenu de l'avancée de ce type de malware, les utilisateurs doivent très bien savoir d'où ils téléchargent les applications dans lesquelles ils fournissent des données personnelles, notamment celles liées aux banques. La meilleure alternative est d'opter pour les magasins de téléphone officiels comme Google Play Store et App Store.

Mais il est également essentiel de maintenir le téléphone portable à jour afin qu'il dispose de tous les correctifs de sécurité disponibles fournis par le fabricant du téléphone et du système d'exploitation.

En plus de signaler toute anomalie dans l'utilisation des plateformes bancaires et d'arrêter tout processus en cas de signalement d'une cyberattaque.

Autres logiciels malveillants bancaires identifiés

Un autre virus qui attaque également les applications bancaires appelé Zombinder est récemment devenu connu. Dans ce cas, les cybercriminels utilisent des applications d'autorisation de connexion Wi-Fi, comme celles qui apparaissent dans les hôtels ou les réseaux publics, pour inviter les victimes à télécharger une supposée plateforme officielle permettant d'établir la connexion.

En installant l'application sur le téléphone portable, le logiciel malveillant a la capacité de mener différentes attaques telles que le vol d'e-mails, de codes de vérification, d'informations d'identification et de phrases qui protègent les portefeuilles de crypto-monnaie.

Le virus est caché dans les applications « zombies », d'où son nom. Ces plates-formes ne sont d'aucune utilité pour l'utilisateur, mais elles se chargent d'infecter l'appareil, même avec des logiciels malveillants tiers.

Continuer à lire:

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156