• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
samedi, 2 août 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • All
    • SEO
    • WINDOWS 10
    • WINDOWS 11
    Bloquer l'accès à certains sites web avec le fichier hosts

    Bloquer l’accès à certains sites Web avec le fichier hosts

    Définir Google Chrome comme navigateur web par défaut sur Windows 11

    Définir Chrome comme navigateur par défaut sur Windows 11

    Un outil de peinture gratuit pour Windows, macOS et Linux

    Paw : Gestionnaire de mots de passe

    un gestionnaire de mots de passe simple et axé sur la confidentialité

    MediCat

    la meilleure boîte à outils pour le dépannage informatique

    Stasher

    masquer les dossiers sensibles sous Windows

    Installer macOS Sonoma sur PC avec VMware

    Installez macOS Sonoma sur un PC Windows avec VMware

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    Right-Click Uninstall

    Désinstallez les applications sous Windows par un simple clic droit

    • WINDOWS 11
    • SEO
  • TECH
    • All
    • Apps
    • Mobile
    Sora : le générateur de vidéos par IA d’OpenAI

    Sora : la création de vidéos par intelligence artificielle d’OpenAI

    Micron to Start Plant Construction in August, Domestic Microchip Production to Begin by 2024-End: Report

    Micron commencera la construction de l’usine en août, la production nationale de micropuces commencera d’ici 2024-fin : rapport

    Twitter to Discontinue Newsletter Product Revue in 2023 Amid Elon Musk

    Twitter limite le nombre de tweets que les utilisateurs gratuits et vérifiés peuvent lire, aucun accès sans compte

    iPhone Supplier Foxconn to Invest $250 Million for EV Components Unit in Vietnam

    Le fournisseur d’iPhone Foxconn investira 250 millions de dollars dans une unité de composants EV au Vietnam

    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • All
    • FILM
    • Gaming
    • Musique
    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Eva Green - Getty Images

    Eva Green marquée après une scène de s*xe violente

    Exit Kim Kardashian, Taylor Swift est la nouvelle reine d'Instagram

    Adieu Kim Kardashian, Taylor Swift devient la nouvelle reine d’Instagram

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • All
    • Mode
    • Santé
    8 caractéristiques communes d'un modèle de rôle

    8 caractéristiques communes d’un modèle de rôle

    Cinq conseils pour protéger votre espace personnel

    Cinq conseils pour protéger votre espace personnel

    7 histoires de réussite inspirantes en matière de finances personnelles d'utilisateurs de Reddit - Apprenez les secrets de la liberté financière !

    7 histoires de réussite inspirantes en matière de finances personnelles d’utilisateurs de Reddit – Apprenez les secrets de la liberté financière !

    8 histoires inspirantes sur l'autonomisation et la réussite des femmes - préparez-vous à être motivée !

    8 histoires inspirantes sur l’autonomisation et la réussite des femmes – préparez-vous à être motivée !

    • Voyage
    • Mode
  • BEAUTÉ
    rouge à lèvres MAC

    Rouge à Lèvres MAC : Découvrez les Derniers Ajouts à la Collection

    Leighton Meester Patrick Heusinger dans Gossip Girl

    Jennifer Lopez est le Blair Waldorf des Hamptons en fleurs et une ceinture massive

    6 options pour le redressement des dents adultes

    6 options pour le redressement des dents adultes

    J'ai fait Glastonbury sobre et voici ce que j'ai appris

    J’ai fait Glastonbury sobre et voici ce que j’ai appris

  • English Story

    How a Boy’s Kindness Touched an Elderly Man

    I Attended My Husband’s Office Party for the First Time, but I Never Expected to See His Other ‘Wife’ There

    The Man, the Mystery, and the Cable: A Medical Case That Stunned a Hospital

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    From Near Death to New Life: A $8,000 Journey of Hope for These Rescued Dogs

    One Month With Our Miracle: An Update on Lily Grace

    The World’s Richest Royal Family You’ve Never Heard Of: Inside the Lavish Life of the House of Saud

    An Unexpected Blessing on the Side of the Road

    The Girl in the Photograph: A Heartbreaking Glimpse into Auschwitz

    The Frozen Mystery of Everest: The Day Conrad Anker Found George Mallory

    A Stranger’s Kindness in a Walmart Parking Lot: How One Man Changed My Son’s Day

    Trending Tags

    • Story
    • Family
    • Boy
    • Doctor
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Des applications malveillantes se faisant passer pour des portefeuilles cryptographiques ont été utilisées pour voler des fonds d’utilisateurs Android et iOS

Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Présentées comme des portefeuilles cryptographiques, des dizaines d’applications malveillantes sont apparues en ligne dans le but de voler les fonds des utilisateurs du monde entier. Les applications étaient disponibles pour les utilisateurs d’Android et d’iOS dans le cadre d’un schéma complexe, selon un rapport basé sur la recherche. Il a été découvert que les applications malveillantes en question usurpaient l’identité de portefeuilles cryptographiques tels que Coinbase, imToken, MetaMask, Trust Wallet, Bitpie, TokenPocket et OneKey. Les portefeuilles cryptographiques trojanisés ont été découverts pour la première fois en mai 2021 et ciblaient initialement les utilisateurs chinois. Cependant, à mesure que les crypto-monnaies deviennent populaires, les techniques malveillantes utilisées par les attaquants pourraient être étendues aux utilisateurs du monde entier.

La société de sécurité Internet ESET a signalé la découverte de portefeuilles cryptographiques malveillants qui semblent être disponibles pour les utilisateurs d’Android et d’iOS.

La recherche menée par ESET a trouvé un système sophistiqué géré par des attaquants anonymes et identifié plus de 40 sites Web se faisant passer pour des portefeuilles cryptographiques populaires. Ces sites Web ciblent les utilisateurs mobiles et obligent les visiteurs par différentes techniques à les laisser télécharger des applications de portefeuille malveillantes.

Bien que les preuves initiales suggèrent que la cible pourrait être les utilisateurs chinois, il a été découvert plus tard que le programme pouvait viser toute personne utilisant la langue anglaise sur son téléphone.

«Ils ne ciblent pas uniquement les utilisateurs chinois, car la plupart des faux sites Web et applications distribués sont en anglais. À cause de cela, je pense que cela pourrait affecter n’importe qui dans le monde (s’ils parlent anglais) », a déclaré Lukas Stefanko, analyste des logiciels malveillants chez ESET, à thebuzzly.

La première trace du vecteur de distribution des portefeuilles trojanisés a été repérée en mai 2021. Les attaquants ont utilisé différents groupes Telegram pour inscrire des personnes pour distribuer les applications malveillantes, selon le rapport.

Sur la base des informations obtenues, les chercheurs ont découvert que les attaquants donnaient aux gens une commission de 50 % sur le contenu volé du portefeuille. Cela visait à amener plus de personnes à bord pour faire circuler le malware.

Les chercheurs ont également remarqué que les groupes Telegram étaient partagés et promus dans certains groupes Facebook, dans le but de rechercher davantage de partenaires de distribution pour le malware. Il pourrait éventuellement étendre la portée des attaques malveillantes en obtenant des intermédiaires pour cibler les individus.

Selon les chercheurs, les applications malveillantes prétendaient fonctionner comme des portefeuilles cryptographiques légitimes, tels que imToken, Bitpie, MetaMask, TokenPocket et OneKey.

Les applications se comportent différemment selon le système d’exploitation sur lequel elles ont été installées, ont déclaré les chercheurs.

Sur Android, les applications ciblaient les nouveaux utilisateurs de crypto qui n’ont pas d’application de portefeuille légitime installée sur leurs appareils. Les applications de portefeuille utilisaient le même nom de package pour se déguiser en leurs homologues d’origine. Cependant, ils ont été signés à l’aide d’un certificat différent. Cela empêche ces applications de remplacer le portefeuille officiel de l’appareil.

Cependant, sur iOS, les applications malveillantes de portefeuille cryptographique pourraient être installées simultanément avec leur version légitime. Les applications malveillantes ne seraient installées que via une source tierce, bien que la version officielle puisse provenir de l’App Store.

Une fois installées, les chercheurs ont découvert que les applications pouvaient voler des phrases de départ générées par un portefeuille crypto pour donner accès à la crypto associée à ce portefeuille. Ces phrases ont été partagées avec le serveur des attaquants ou avec un groupe de discussion secret Telegram.

Les chercheurs d’ESET ont également découvert 13 fausses applications de portefeuille disponibles sur Google Play Store qui ont été supprimées en janvier sur la base de leur demande. Les applications se sont fait passer pour l’application légitime Jaxx Liberty Wallet et ont été installées plus de 1 100 fois.

Les chercheurs conseillent aux utilisateurs de télécharger et d’installer des applications uniquement à partir de sources officielles, telles que Google Play dans le cas d’Android et l’App Store d’Apple pour les consommateurs d’iPhone. Il est également recommandé aux utilisateurs de désinstaller rapidement les applications s’ils les trouvent de nature malveillante. Dans le cas d’iOS, les utilisateurs doivent également supprimer le profil de configuration des applications malveillantes en accédant à Réglages > Général > VPN et gestion des appareils une fois les applications installées.

Il est recommandé aux utilisateurs qui envisagent d’entrer dans le monde de la cryptographie et qui cherchent à créer un nouveau portefeuille de n’utiliser qu’un appareil et une application de confiance avant de transférer leur argent durement gagné.

« Étant donné que les attaquants connaissent l’historique de toutes les transactions de la victime, les attaquants pourraient ne pas voler les fonds immédiatement et pourraient plutôt attendre une meilleure opportunité après le dépôt de plus de pièces », écrit Stefanko dans le rapport.


[ad_2]

Source link

Related Posts

Le blocage du site Web de VLC Media Player en Inde a été levé après que VideoLAN a émis un avis juridique au DoT, MeitY
TECH

Le blocage du site Web de VLC Media Player en Inde a été levé après que VideoLAN a émis un avis juridique au DoT, MeitY

15/11/2022
Asus ROG Phone 7 Price in India, Specifications Tipped Ahead of April 13 Launch
TECH

Prix ​​​​du téléphone Asus ROG 7 en Inde, spécifications annoncées avant le lancement du 13 avril

10/04/2023
Apple Watch Ultra With 49mm Display, Rugged Design, Night Mode Launched: All Details
TECH

Apple Watch Ultra avec écran de 49 mm, design robuste, lancement du mode nuit : tous les détails

08/09/2022
Google Removes Apps From Play Store for Secretly Harvesting Personal Data: Report
TECH

La mise à jour du système Google Play pour mai 2022 ajoute le partage automatique à l’option de partage à proximité

04/05/2022
Load More
When This 3 Year Old Ran Next Door They Thought He Was Playing, But Then His Mom Saw Blood
English Story

When This 3 Year Old Ran Next Door They Thought He Was Playing, But Then His Mom Saw Blood

02/07/2024
A Cry for Help That Touched Hearts — A Lesson in Compassion from Rome
English Story

A Cry for Help That Touched Hearts — A Lesson in Compassion from Rome

06/05/2025
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.