Les criminels utilisent ces astuces pour obtenir des applications malveillantes sur votre iPhone

Les criminels utilisent ces astuces pour obtenir des applications malveillantes sur votre iPhone - Komando

đŸ“± 2022-03-20 01:00:19 – Paris/France.

Avant que certaines applications iOS ne soient disponibles sur l’App Store, elles passent souvent par des tests bĂȘta publics. Par consĂ©quent, vous auriez besoin d’une application unique, appelĂ©e TestFlight, pour accĂ©der aux premiĂšres versions d’une application. Appuyez ou cliquez ici pour voir comment Apple a facilitĂ© le signalement des escroqueries sur l’App Store.

GĂ©nĂ©ralement, il existe deux versions de TestFlight disponibles. Si les dĂ©veloppeurs souhaitent partager leur application d’accĂšs anticipĂ© avec un petit groupe de personnes, ils peuvent envoyer des invitations par e-mail Ă  100 utilisateurs. Des tests publics plus Ă©tendus permettent jusqu’à 10 000 participants.

Mais les simples mesures de sĂ©curitĂ© du programme TestFlight ont conduit les cybercriminels Ă  l’exploiter avec des logiciels malveillants. Lisez la suite pour savoir comment repĂ©rer les applications infectĂ©es et ce que vous pouvez faire Ă  leur sujet.

Voici la trame de fond

Avant qu’une application ne soit publiĂ©e pour une consommation de masse, elle doit passer par plusieurs vĂ©rifications. Tout d’abord, l’application doit ĂȘtre approuvĂ©e par l’équipe de sĂ©curitĂ© d’Apple, puis soumise Ă  l’App Store. Cela garantit que l’application ne cache pas de logiciels malveillants ou d’opĂ©rations nĂ©fastes.

Mais en installant l’application TestFlight, tout utilisateur iOS peut tĂ©lĂ©charger et installer des applications qui n’ont pas Ă©tĂ© soumises aux vĂ©rifications prĂ©alables. C’est donc un moyen efficace d’amener de nombreuses personnes Ă  tester votre application en version bĂȘta. Et pour certains, installez des logiciels malveillants.

Votre dose quotidienne d’intelligence technologique

Apprenez les trucs et astuces techniques que seuls les pros connaissent.

Un rapport de Sophos dĂ©taille comment les criminels exploitent dĂ©sormais cette fonctionnalitĂ© pour contourner les contrĂŽles de sĂ©curitĂ© de l’App Store. En envoyant jusqu’à 10 000 invitations par e-mail, beaucoup ont Ă©tĂ© invitĂ©s Ă  tĂ©lĂ©charger BTCBOX, une application pour un Ă©change de crypto-monnaie japonais.

AprĂšs l’installation, l’application vous fait croire qu’il s’agit d’une plate-forme d’investissement lĂ©gitime en crypto-monnaie. Mais une fois que vous avez effectuĂ© un dĂ©pĂŽt, l’argent ira directement aux criminels. Lorsque vous souhaitez retirer de l’argent, les escrocs prĂ©tendent que vous devez payer une taxe de 20 %.

Que pouvez-vous faire Ă  ce sujet

Sophos appelle ces escroqueries CryptoRom, et il y a un autre tour dans leur manche. Pour empĂȘcher davantage la dĂ©couverte par les systĂšmes de sĂ©curitĂ© d’Apple, les escrocs abusent de la fonctionnalitĂ© iOS WebClips. Au lieu d’envoyer une application, vous recevrez une URL de page Web malveillante.

GrĂące Ă  la fonctionnalitĂ© WebClips, la page Web se prĂ©sente comme une application affichĂ©e sur l’écran d’accueil de l’iPhone. Cela pourrait ressembler Ă  une application lĂ©gitime si vous n’y prĂȘtez pas une attention particuliĂšre. Voici quelques conseils pour rester en sĂ©curité :

Continue de lire

Astuce crypto : ne tombez pas dans le piÚge des présentations cryptographiques de célébrités

X

Votre dose quotidienne d’intelligence technologique

Apprenez les trucs et astuces techniques que seuls les pros connaissent.

Ne tombez pas dans ces fausses publicités de crypto-monnaie partout sur Facebook

SOURCE : Reviews News

N’hĂ©sitez pas Ă  partager notre article sur les rĂ©seaux sociaux afin de nous donner un solide coup de pouce. 🧐

Quitter la version mobile