Comment fonctionne le nouveau cheval de Troie ? Comment éviter le vol d'argent sur votre smartphone

Les analystes de la société russe de cybersécurité «F6» ont révélé un dangereux cheval de Troie Android qui menace les comptes bancaires des utilisateurs en Ouzbékistan et au Kazakhstan. Actif de mai à septembre de cette année, RedWing Stealer plus de 800 échantillons de ce logiciel malveillant ont été identifiés.
Ce virus se propage sous l'apparence d'applications courantes et populaires, se spécialisant dans le vol direct d'argent sur les cartes bancaires et les comptes courants.
Sous quelles apparences se propage-t-il et quelles sont les cibles ?
Les cybercriminels ont habilement dissimulé le code malveillant dans des applications fréquemment téléchargées :
Liste des applications masquées : Le cheval de Troie a été diffusé sous forme de services VPN, de cartes de stations-service, de radars de détection de drones, de plateformes vidéo 18+ ainsi que de cheats et mods pour des jeux mobiles populaires ;
Institutions financières ciblées : Les chercheurs soulignent que le logiciel malveillant en Ouzbékistan 12 et au Kazakhstan 7 vise à voler les données des clients de grandes banques.
Mécanisme d'action du virus : comment les codes bancaires sont-ils obtenus ?
Une fois installé, RedWing Stealer prend un contrôle quasi total du téléphone :
Lecture des SMS et messages : Le programme lit les codes de confirmation SMS à usage unique et les notifications push provenant de la banque, et les envoie immédiatement aux fraudeurs ;
Contrôle de l'appareil : Il vole le modèle du téléphone, la localisation (GPS), les cartes SIM, l'historique des appels et les contacts. Il a également la capacité d'envoyer indépendamment des SMS payants ou des requêtes USSD ;
Dissimulation et demande de code PIN : Après l'installation, il cache son icône sur l'écran. Plus tard, il affiche une fausse fenêtre demandant à l'utilisateur de saisir son code PIN, transmettant également ces informations aux pirates.
Recommandations des experts : comment protéger l'argent sur votre carte ?
Les experts en cybersécurité recommandent aux propriétaires de smartphones de suivre ces règles de sécurité strictes :
Ne téléchargez pas de fichiers APK suspects : N'installez jamais de fichiers provenant de chaînes Telegram, de SMS inconnus, de publicités spam ou de sites non vérifiés ;
Limitez les paramètres : Désactivez la fonction «Installation à partir de sources inconnues» dans les paramètres de votre smartphone ;
Vérifiez les autorisations : Si des applications ordinaires demandent sans raison des accès aux SMS, aux contacts ou à la section «Accessibility» (accessibilité), supprimez-les immédiatement ;
Actions en cas de suspicion : Si vous remarquez qu'une application suspecte est apparue sur votre téléphone, immédiatement via un autre appareil changez les mots de passe de vos comptes importants, vérifiez vos transactions bancaires et contactez votre banque pour bloquer vos cartes.
















Commentaires 0
…