Your bank is using your money. You’re getting the scraps.WATCH FREE

La société de sécurité Internet ESET dénonce les fausses applications qui contournent les restrictions de messagerie de Google

17450
fraude au bitcoin fraude au bitcoin

Contenu

Partager le lien :

Dans cet article :

Des analystes de la société de sécurité ESET ont découvert que des applications de cryptomonnaies frauduleuses utilisaient une méthode pour contourner les mécanismes d'authentification de Google.

Google a récemment imposé des restrictions sur les SMS et les appels pour les applications Android afin d'empêcher les entreprises illicites de les exploiter.

Ces applications, nommées BTCTurk Pro Beta, BtcTurk Pro Beta et BTCTURK PRO, donnaient l'impression d'être une entreprise turque de cryptomonnaies légitime – BtcTurk – afin d'accéder aux services.

Une fois téléchargées, les versions frauduleuses des applications BtcTurk demandent à l'utilisateur l'accès aux notifications. Grâce à cet accès, elles peuvent consulter les notifications d'autres applications installées sur l'appareil et les exploiter à des fins lucratives.

« L’un des effets positifs des restrictions imposées par Google en mars 2019 a été dedentles applications de vol d’identifiants de la possibilité d’abuser de ces autorisations pour contourner les mécanismes d’authentification à deux facteurs par SMS. Cependant, avec la découverte de ces fausses applications, nous avons maintenant constaté le premier logiciel malveillant contournant cette restriction d’autorisation par SMS », a déclaré Lukáš Štefanko, chercheur chez ESET.

La fonctionnalité de notification a été récemment implémentée dans la version Jelly Bean 4.3 d'Android, ce qui signifie que la quasi-totalité des appareils Android actuels peuvent être victimes de cette escroquerie. Les applications frauduleuses BtcTurk sont ainsi compatibles avec la grande majorité des appareils Android disponibles aujourd'hui.

Voir aussi :  Meta Platforms Inc. développe un bracelet connecté à l’IA, révèle Mark Zuckerberg

Malgré cela, la technique d'intrusion privilégiée par les fausses applications présente des inconvénients : les opérateurs de l'escroquerie ne peuvent accéder qu'au contenu qui correspond au champ de texte.

Cela signifie que le texte intégral ne sera pas inclus dans le code OTP. Les messages plus courts et concis seront probablement omis de la notification.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan