{"id":53028,"date":"2022-03-25T07:48:51","date_gmt":"2022-03-25T09:48:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux-utilisateurs-dandroid-et-diphone\/"},"modified":"2022-03-25T07:49:00","modified_gmt":"2022-03-25T09:49:00","slug":"des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux-utilisateurs-dandroid-et-diphone","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux-utilisateurs-dandroid-et-diphone\/","title":{"rendered":"Des experts d\u00e9couvrent une campagne de vol de crypto-monnaie aux utilisateurs d&#8217;Android et d&#8217;iPhone"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs ont fait sauter le couvercle d&#8217;un syst\u00e8me malveillant sophistiqu\u00e9 ciblant principalement les utilisateurs chinois via des applications de copie sur Android et iOS qui imitent les services de portefeuille num\u00e9rique l\u00e9gitimes pour siphonner les fonds de crypto-monnaie.<\/p>\n<p>&#8220;Ces applications malveillantes ont pu voler les phrases de d\u00e9part secr\u00e8tes des victimes en se faisant passer pour Coinbase, imToken, MetaMask, Trust Wallet, Bitpie, TokenPocket ou OneKey&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/03\/24\/crypto-malware-patched-wallets-targeting-android-ios-devices\/\" target=\"_blank\">mentionn\u00e9<\/a> Luk\u00e1\u0161 \u0160tefanko, chercheur principal sur les logiciels malveillants chez ESET dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Les services de portefeuille auraient \u00e9t\u00e9 distribu\u00e9s via un r\u00e9seau de plus de 40 sites Web de portefeuilles contrefaits qui sont promus \u00e0 l&#8217;aide d&#8217;articles trompeurs publi\u00e9s sur des sites Web chinois l\u00e9gitimes, ainsi qu&#8217;en recrutant des interm\u00e9diaires via des groupes Telegram et Facebook, dans une tentative pour inciter les visiteurs sans m\u00e9fiance \u00e0 t\u00e9l\u00e9charger les applications malveillantes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>ESET, qui suit la campagne depuis mai 2021, l&#8217;a attribu\u00e9e au travail d&#8217;un seul groupe criminel.  Les applications de portefeuille de crypto-monnaie trojanis\u00e9es sont con\u00e7ues de mani\u00e8re \u00e0 reproduire les m\u00eames fonctionnalit\u00e9s que leurs homologues d&#8217;origine, tout en incorporant \u00e9galement des modifications de code malveillantes qui permettent le vol d&#8217;actifs cryptographiques.<\/p>\n<p>&#8220;Ces applications malveillantes repr\u00e9sentent \u00e9galement une autre menace pour les victimes, car certaines d&#8217;entre elles envoient des phrases secr\u00e8tes de victimes au serveur des attaquants \u00e0 l&#8217;aide d&#8217;une connexion HTTP non s\u00e9curis\u00e9e&#8221;, a d\u00e9clar\u00e9 \u0160tefanko.  &#8220;Cela signifie que les fonds des victimes pourraient \u00eatre vol\u00e9s non seulement par l&#8217;op\u00e9rateur de ce stratag\u00e8me, mais \u00e9galement par un autre attaquant \u00e9coutant sur le m\u00eame r\u00e9seau.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"554\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648201730_196_Des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux.jpg\" \/><\/div>\n<p>La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir trouv\u00e9 des dizaines de groupes faisant la promotion de copies malveillantes de ces applications de portefeuille sur l&#8217;application de messagerie Telegram, qui \u00e9taient \u00e0 leur tour partag\u00e9es sur au moins 56 groupes Facebook dans l&#8217;espoir de trouver de nouveaux partenaires de distribution pour le stratag\u00e8me frauduleux.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648201731_113_Des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux.jpg\" \/><\/div>\n<p>&#8220;Sur la base des informations acquises aupr\u00e8s de ces groupes, une personne distribuant ce malware se voit offrir une commission de 50% sur le contenu vol\u00e9 du portefeuille&#8221;, a not\u00e9 ESET.<\/p>\n<p>Dans une tournure unique, les applications, une fois install\u00e9es, sont configur\u00e9es diff\u00e9remment selon le syst\u00e8me d&#8217;exploitation des appareils mobiles compromis.  Sur Android, les applications sont destin\u00e9es aux utilisateurs de crypto-monnaie qui n&#8217;ont encore aucune des applications de portefeuille cibl\u00e9es d\u00e9j\u00e0 install\u00e9es, tandis que sur iOS, les victimes peuvent avoir les deux versions install\u00e9es.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"434\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648201731_923_Des-experts-decouvrent-une-campagne-de-vol-de-crypto-monnaie-aux.jpg\" \/><\/div>\n<p>Il convient \u00e9galement de souligner que les fausses applications de portefeuille ne sont pas directement disponibles sur l&#8217;App Store iOS.  Au contraire, ils ne peuvent \u00eatre t\u00e9l\u00e9charg\u00e9s qu&#8217;en visitant l&#8217;un des sites Web malveillants \u00e0 l&#8217;aide de profils de configuration permettant d&#8217;installer des applications non v\u00e9rifi\u00e9es par Apple et provenant de sources ext\u00e9rieures \u00e0 l&#8217;App Store.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;enqu\u00eate a \u00e9galement mis au jour 13 applications malveillantes qui se faisaient passer pour le Jaxx Liberty Wallet sur le Google Play Store, qui ont toutes \u00e9t\u00e9 supprim\u00e9es du march\u00e9 des applications Android en janvier 2022. Elles ont \u00e9t\u00e9 install\u00e9es collectivement plus de 1 100 fois.<\/p>\n<p>&#8220;Leur objectif \u00e9tait simplement de d\u00e9m\u00ealer la phrase de d\u00e9part de r\u00e9cup\u00e9ration de l&#8217;utilisateur et de l&#8217;envoyer soit au serveur des attaquants, soit \u00e0 un groupe de discussion secret Telegram&#8221;, a d\u00e9clar\u00e9 \u0160tefanko.<\/p>\n<p>Alors que les acteurs de la menace derri\u00e8re l&#8217;op\u00e9ration recrutent activement des partenaires via les r\u00e9seaux sociaux et les applications de messagerie et leur offrent un pourcentage de la monnaie num\u00e9rique vol\u00e9e, ESET avertit que les attaques pourraient se propager \u00e0 d&#8217;autres parties du monde \u00e0 l&#8217;avenir.<\/p>\n<p>&#8220;De plus, il semble que le code source de cette menace ait \u00e9t\u00e9 divulgu\u00e9 et partag\u00e9 sur quelques sites Web chinois, ce qui pourrait attirer divers acteurs de la menace et propager cette menace encore plus loin&#8221;, a ajout\u00e9 \u0160tefanko.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/experts-uncover-campaign-stealing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs ont fait sauter le couvercle d&#8217;un syst\u00e8me malveillant sophistiqu\u00e9 ciblant principalement les utilisateurs chinois via des applications de copie sur Android et iOS qui imitent les services de portefeuille num\u00e9rique l\u00e9gitimes pour siphonner les fonds de crypto-monnaie. &#8220;Ces applications malveillantes ont pu voler les phrases de d\u00e9part secr\u00e8tes des victimes en se faisant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":53029,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,2930,4168,1966,4158,4165,4161,32891,3073,133,35299,692,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,196,7529,4166,1976,4164],"class_list":["post-53028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-campagne","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dandroid","tag-decouvrent","tag-des","tag-diphone","tag-experts","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-une","tag-utilisateurs","tag-violation-de-donnees","tag-vol","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/53028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=53028"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/53028\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/53029"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=53028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=53028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=53028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}