31 mars 2025

Krusell France

Ta dose d'actu digital !

Nouveau banking trojan Android impersonne applis financières legitimes

Google responds to massive Android SMS stealer campaign spanning 113 countries
Rate this post

Protégez-vous des attaques de malware sur smartphone Android

Dangers des applications provenant de sources non fiables

Télécharger des applications en dehors du Play Store sans être sûr à 100% de leur légitimité ou de leur provenance fiable n’est pas la meilleure idée. C’est le point de départ de nombreuses attaques de malware. Les acteurs malveillants profitent de l’ignorance ou de la naïveté des utilisateurs d’internet. Un nouveau trojan bancaire ciblant les appareils Android a récemment fait surface.

Le trojan bancaire TsarBot et ses dangers

Le TsarBot, un trojan bancaire Android, a été découvert par l’équipe de recherche de Cyble, une entreprise spécialisée dans l’intelligence sur les menaces cybernétiques. Selon le rapport, le TsarBot se déguise en dropper dans les Services Google Play et se propage par des tactiques de phishing. Les attaquants clonent des sites web ou des plateformes populaires dans le but de tromper les victimes potentielles en téléchargeant et installant le malware sur leurs téléphones.’

Les chercheurs en cybersécurité affirment que le TsarBot a tenté d’usurper l’identité de plus de 750 applications populaires dans le monde entier. Les développeurs ciblent principalement les utilisateurs d’applications bancaires, de fintech, de commerce électronique et de cryptomonnaies. L’objectif principal de ce malware est de voler vos identifiants et vos fonds avant que vous ne vous en rendiez compte.

Les techniques de TsarBot

Le TsarBot utilise des attaques de superposition, une technique où le malware place des écrans ou des fenêtres qui prétendent être issus d’applications légitimes et demandent vos identifiants. Il pourrait imiter l’écran de connexion de votre application bancaire ou même l’écran de verrouillage de votre téléphone, par exemple.

Cependant, Cyble affirme que le trojan bancaire utilise également d’autres méthodes pour être plus efficace. La liste comprend l’enregistrement d’écran et le contrôle à distance, ainsi que la manipulation de l’appareil.

Protégez-vous et restez vigilant

Il est important de noter que pour que le malware puisse exécuter toutes les actions décrites ci-dessus, il nécessite des autorisations spéciales. Une application ne peut pas exécuter ce type de commandes si vous ne les approuvez pas en premier lieu. C’est pourquoi il est crucial de ne pas accorder toutes les autorisations qu’une application demande, surtout celles sensibles, et encore plus pour les applications provenant de sources douteuses.

De plus, comme toujours, il est préférable de télécharger vos applications depuis le Play Store chaque fois que possible. Lors du téléchargement depuis un site web externe, assurez-vous que la source est légitime et digne de confiance.

Source : www.androidheadlines.com

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications