Photo: Tada Images (Shutterstock)
L’équipe de sécurité de Google met en garde contre une nouvelle faille découverte sur d’anciens iPhone. Des hackers exploitent cette vulnérabilité, baptisée « DarkSword », pour installer des logiciels malveillants. Ce malware cible notamment les applications liées aux cryptomonnaies afin de voler des données.
En résumé
- Une nouvelle faille appelée « DarkSword » rend les anciens iPhone vulnérables à un malware voleur de données.
- Le logiciel malveillant cible spécifiquement les applications crypto populaires, comme les plateformes d’échange et les wallets.
- L’attaque se propage via des sites web infectés et est déjà active dans plusieurs pays.
Une attaque également dirigée contre les applications crypto
L’attaque débute lorsqu’un utilisateur d’un ancien iPhone vulnérable visite un site web infecté ou piraté. Le malware est alors installé automatiquement et à l’insu de la victime.
Ce logiciel est conçu pour collecter rapidement des données. Il recherche des applications et des portefeuilles de cryptomonnaies appartenant à des plateformes connues. Après avoir volé les informations, le programme s’efface pour supprimer toute trace.
En plus des données liées aux applications crypto, les hackers dérobent également d’autres informations personnelles, telles que le contenu de WhatsApp et Telegram, les listes de contacts, les photos et les mots de passe enregistrés.
Des campagnes mondiales menées par différents groupes
Selon le rapport de Google, plusieurs groupes exploitent cette faille. Il s’agit d’un mélange d’entreprises vendant des logiciels espions et de groupes travaillant pour des gouvernements.
La méthode d’attaque est déjà utilisée activement dans des pays comme la Turquie, la Malaisie, l’Ukraine et l’Arabie saoudite. Les attaquants emploient diverses techniques, comme la diffusion d’une fausse application ressemblant à Snapchat ou le piratage de sites gouvernementaux afin d’infecter les visiteurs.
Ce n’est pas la première fois que Google alerte sur des attaques dissimulées : auparavant, l’entreprise avait déjà mis en garde contre « EtherHiding », une méthode combinant des sites piratés avec la technologie blockchain.
Offre du jour : 10 € de crypto offerts et frais de trading offerts jusqu’à 10 000 €
Est-ce le bon moment pour acheter du Bitcoin, du XRP ou de l’Ethereum ?
Bitvavo vous permet de démarrer avec 10 € de crypto offerts. Choisissez librement les cryptomonnaies qui vous intéressent et découvrez la plateforme à votre rythme.
Rejoignez plus de 2 millions d’utilisateurs en Europe qui utilisent déjà Bitvavo pour acheter et vendre des cryptos en toute simplicité.
Inscrivez-vous dès aujourd’hui et recevez immédiatement 10 € de crypto de votre choix.
La création de compte est gratuite et ne prend qu’une minute.