Une nouvelle cyberattaque cible des applications de messagerie populaires comme Telegram

Une nouvelle cyberattaque cible des applications de messagerie populaires comme Telegram

Nœud source: 2016205

Croix de Tyler Croix de Tyler
Publié le: 17 mars 2023
Une nouvelle cyberattaque cible des applications de messagerie populaires comme Telegram

Entreprise de cybersécurité ESET les chercheurs ont découvert une nouvelle cyberattaque qui cible les applications de messagerie populaires telles que WhatsApp et Telegram, ainsi que les portefeuilles de crypto-monnaie.

L'étude, publiée le Blog WeLiveSecurity, montre que les attaquants ont créé de fausses versions de ces applications qui ressemblent et fonctionnent comme les vraies pour obtenir un accès non autorisé aux messages privés et à la monnaie numérique des utilisateurs. Ils se présentent comme des magasins d'applications tiers et des liens de téléchargement directs.

Lorsqu'elles sont installées sur un appareil, les fausses applications permettent aux attaquants de voir et de voler les messages et les informations personnelles des utilisateurs, ce qui pourrait entraîner le vol de données personnelles ou d'actifs financiers. Il existe quelques variantes de la manière exacte dont la menace prend vos informations, mais le téléchargement de la fausse application est ce qui la fait infecter votre appareil.

Les chercheurs ont découvert que ces fausses applications attaquaient principalement les appareils Android. Alors qu'ils avaient été déployés sur iOS, les systèmes de sécurité en place avaient déjà supprimé les applications malveillantes.

Cependant, sur Android en particulier, les attaquants se sont assurés que leurs fausses applications ressemblent et fonctionnent comme les vraies, ce qui rend difficile pour les utilisateurs de dire qu'elles ne sont pas légitimes.

Les personnes derrière cette cyberattaque ont également créé de fausses versions de portefeuilles de crypto-monnaie bien connus pour Bitcoin, Ethereum et Ripple. Ces fausses applications sont conçues pour prendre les clés privées des utilisateurs, ce qui permet aux attaquants d'accéder à la crypto des utilisateurs sans autorisation.

Les chercheurs d'ESET suggèrent d'être prudent lors du téléchargement d'applications, en particulier à partir de sources non officielles. Ils recommandent de vérifier qu'une application est réelle avant de l'installer et de s'assurer qu'elle provient d'une source fiable telle que Google Play Store ou Apple App Store.

Pour rester en sécurité, ils recommandent aux utilisateurs de garder leurs appareils à jour avec les derniers correctifs de sécurité et d'utiliser un bon logiciel antivirus. Prendre ces mesures peut aider à se protéger contre les fausses applications et à réduire les risques d'être victime de ces attaques.

Horodatage:

Plus de Détectives de sécurité