Reviews News - Actualité High-tech, hardware, consoles, jeux vidéo et divertissement
No Result
View All Result
REVIEWS.
Reviews News - Actualité High-tech, hardware, consoles, jeux vidéo et divertissement
No Result
View All Result

Accueil » Mobile & Smartphones » iPhone » Les escrocs ont 2 nouvelles façons intelligentes d’installer des applications malveillantes sur les appareils iOS

Les escrocs ont 2 nouvelles façons intelligentes d’installer des applications malveillantes sur les appareils iOS

Viktoria C. by Viktoria C.
17 mars 2022
in iPhone, Mobile & Smartphones
A A
224
SHARES
Share on FacebookShare on Twitter

📱 2022-03-16 22:20:32 – Paris/France.

Les escrocs poussant les logiciels malveillants iOS intensifient leur jeu en abusant de deux fonctionnalités Apple légitimes pour contourner les exigences de vérification de l’App Store et inciter les gens à installer des applications malveillantes.

Apple exige depuis longtemps que les applications passent un examen de sécurité et soient admises sur l’App Store avant de pouvoir être installées sur les iPhones et les iPads. La vérification empêche les applications malveillantes de se frayer un chemin sur les appareils, où elles peuvent ensuite voler la crypto-monnaie et les mots de passe ou mener d’autres activités néfastes.

Un article publié mercredi par la société de sécurité Sophos met en lumière deux nouvelles méthodes utilisées dans une campagne contre le crime organisé appelée CryptoRom, qui pousse de fausses applications de crypto-monnaie aux utilisateurs iOS et Android sans méfiance. Alors qu’Android autorise le « chargement latéral » des applications de marchés tiers, Apple exige que les applications iOS proviennent de l’App Store, après avoir subi un examen de sécurité approfondi.

Actualitésà lire

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix

Moins cher et plus facile

Entrez TestFlight, une plate-forme qu’Apple met à disposition pour les tests bêta de nouvelles applications. En installant l’application TestFlight d’Apple à partir de l’App Store, tout utilisateur iOS peut télécharger et installer des applications qui n’ont pas encore passé le processus de vérification. Une fois TestFlight installé, l’utilisateur peut télécharger les applications non vérifiées à l’aide de liens que les attaquants publient sur des sites frauduleux ou dans des e-mails. Les gens peuvent utiliser TestFlight pour inviter jusqu’à 10 000 testeurs en utilisant leur adresse e-mail ou en partageant un lien public.

« Certaines des victimes qui nous ont contactés ont signalé qu’on leur avait demandé d’installer ce qui semblait être BTCBOX, une application pour un échange de crypto-monnaie japonais », a écrit Jagadeesh Chandraiah, analyste des logiciels malveillants à la société de sécurité Sophos. «Nous avons également trouvé de faux sites qui se faisaient passer pour la société minière de crypto-monnaie BitFury colportant de fausses applications via TestFlight. Nous continuons à rechercher d’autres applications CryptoRom utilisant la même approche.

Le message de mercredi a montré plusieurs des images utilisées dans la campagne CryptoRom. Les utilisateurs d’iOS qui ont pris l’appât ont reçu un lien qui, une fois cliqué, a amené l’application TestFlight à télécharger et à installer la fausse application de crypto-monnaie.

Sophos

Chandraiah a déclaré que le vecteur TestFlight offre aux attaquants des avantages non disponibles avec les techniques de contournement plus connues de l’App Store qui abusent également des fonctionnalités légitimes d’Apple. L’une de ces fonctionnalités est la plate-forme Super Signature d’Apple, qui permet aux utilisateurs d’utiliser leur compte de développeur Apple pour fournir des applications sur une base ad hoc limitée. L’autre fonctionnalité est le programme Developer Enterprise de la société. Il permet aux grandes organisations de déployer des applications propriétaires à usage interne sans que les employés aient à utiliser l’App Store. Les deux méthodes obligent les escrocs à payer de l’argent et à franchir d’autres obstacles.

Publicité

En revanche, Chandraiah a déclaré, TestFlight :

est moins cher à utiliser que d’autres schémas car tout ce dont vous avez besoin est un fichier IPA avec une application compilée. La distribution est gérée par quelqu’un d’autre, et quand (ou si) le malware est remarqué et signalé, le développeur du malware peut simplement passer au service suivant et recommencez. [TestFlight] est préféré par les développeurs d’applications malveillantes dans certains cas à Super Signature ou Enterprise Signature car il est un peu moins cher et semble plus légitime lorsqu’il est distribué avec l’application Apple Test Flight. Le processus d’examen est également considéré comme moins strict que l’examen de l’App Store.

Ce n’est pas tout

Le message indique que les escrocs de CryptoRom utilisent une deuxième fonctionnalité Apple connue sous le nom de WebClips pour déguiser également leurs activités. Cette fonctionnalité, connue sous le nom de WebClips, ajoute un lien de page Web directement à l’écran d’accueil de l’iPhone sous la forme d’une icône pouvant être confondue avec une application bénigne. WebClips apparaît après qu’un utilisateur a enregistré un lien Web.

Le chercheur de Sophos a déclaré que CryptoRom peut utiliser WebClips pour ajouter du poids aux URL malveillantes poussant de fausses applications. Voici une icône pour une application appelée RobinHand conçue pour imiter l’application de trading légitime Robinhood.

Sophos

Les escrocs CryptoRom s’appuient fortement sur l’ingénierie sociale. Ils utilisent une variété de ruses pour établir une relation avec des cibles même s’ils ne se rencontrent jamais face à face. Les réseaux sociaux, les sites de rencontres et les applications de rencontres font partie de ces ruses. Dans d’autres cas, les escrocs établissent des relations par le biais de « messages WhatsApp apparemment aléatoires offrant aux destinataires des conseils d’investissement et de trading ».

L’abus de TestFlight et WebClips est susceptible d’être repéré par les internautes avertis, mais les moins expérimentés peuvent se faire avoir. Les utilisateurs d’iOS doivent rester prudents vis-à-vis de tout site, e-mail ou message leur demandant de télécharger des applications à partir d’une source autre que l’App Store officiel. Un représentant d’Apple a déclaré que cette page d’assistance montre comment éviter et signaler les escroqueries. Apple a des conseils supplémentaires ici et ici.

SOURCE : Reviews News

N’hésitez pas à partager notre article sur les réseaux sociaux afin de nous donner un solide coup de pouce. 🤟

Share90Tweet56Send
Previous Post

Android pourrait avoir une nouvelle arme secrète pour attirer les utilisateurs d’iPhone

Next Post

Fender présente la série Player Plus Meteora

Viktoria C.

Viktoria C.

Viktoria has extensive professional writing experience including technical and report writing, informational articles, persuasive articles, contrast and comparison, grant applications, and advertisement. She also enjoys creative writing, content writing on Reviews.tn.

Related Posts

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022
Android

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022

14 décembre 2022
Blog de Uptodown
Android

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer

28 novembre 2022
L'immortalité est désormais disponible sur iOS et Android via l'application Netflix - Eurogamer France
Android

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix

20 novembre 2022
L'immortalité est maintenant disponible sur les appareils iOS et Netflix – phoneia
iPhone

L’immortalité est maintenant disponible sur les appareils iOS et Netflix

18 novembre 2022
Review OxenFree: Netflix Edition pour Android - Culture Geek
Android

Review OxenFree: Netflix Edition pour Android

13 novembre 2022
Android

Les 5 principaux correctifs pour le retour haptique du clavier Android ne fonctionnent pas

7 novembre 2022

Articles à la une

Netflix : 5 films incontournables à voir en famille à Halloween - Débat

Netflix : 5 films incontournables à voir en famille à Halloween

15 octobre 2022
Les meilleures cassettes Netflix Mexique à regarder à tout moment - infobae

Les meilleures cassettes Netflix Mexique à regarder à tout moment

3 juillet 2022
Comment ce musicien a fait de la beauté dans l’isolement

Comment ce musicien a fait de la beauté dans l’isolement

13 mars 2022

Quelle est la taille de König dans Call of Duty ?

25 septembre 2024
Les plans de l'UE divulgués pourraient révéler d'énormes changements imposés à l'iPhone - iMore

Les plans de l’UE divulgués pourraient révéler d’énormes changements imposés à l’iPhone

23 avril 2022
Les meilleurs films qui entreront dans le catalogue Netflix - Terra

Les meilleurs films qui entreront dans le catalogue Netflix

14 juin 2022

Categories

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews – News & Actus

Reviews News – Actualité High-tech, hardware, consoles, jeux vidéo et divertissement

Reviews Votre magazine #1 d'actualités numériques Tech & Divertissement : High-tech, hardware, consoles, OS, Gaming, Films, séries, animes et plus encore.

Catégories

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews Everywhere.

  • Actus
  • Reviews
  • Dictionnaire
  • France
  • Wiki
  • Politiques de Rédaction
  • Politique de Confidentialité
  • Contact

© 2022-2024 Reviews Publishing.

No Result
View All Result
  • Actualités
  • Jeux Vidéo
    • Guides Jeux
    • Chained Together
  • Streaming
    • Netflix
    • Amazon Prime
    • Disney+
    • Streaming Gratuit
  • Mobile
    • Android
    • iPad
    • iPhone
    • Samsung
    • HBO
    • Hulu
  • Tech
    • iOS
    • MacOS
    • Windows
  • Guides
  • Divertissement
    • Music
  • Comparatifs
  • Trending
    • #Streaming_Séries
    • #Streaming_Films
    • #Google_Play
  • Contact
    • Reviews
    • A propos
    • Contact
  • Editorial
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.