Un nouveau logiciel malveillant Android cible les applications de portefeuilles de cryptomonnaies
Un nouveau logiciel malveillant, baptisé Crocodilus, cible spécifiquement les utilisateurs de cryptomonnaies via des techniques sophistiquées. Ce cheval de Troie bancaire mobile exploite les vulnérabilités d'Android pour subtiliser des informations sensibles. Les experts recommandent la vigilance et l'adoption de bonnes pratiques en matière de sécurité.
Crocodilus utilise des techniques avancées pour voler des données
Crocodilus est conçu pour s'installer sur les appareils Android en exploitant leurs vulnérabilités. Il se fait souvent passer pour une application légitime, comme un navigateur Google Chrome, afin de tromper les utilisateurs naïfs. Une fois installé, il demande l'accès aux services d'accessibilité du dispositif, ce qui lui permet de surveiller et interférer avec le contenu affiché à l'écran.
Selon le compte Twitter de ThreatFabric, « Un nouveau cheval de Troie bancaire mobile a émergé - #Crocodilus. Découvert lors de la chasse régulière aux menaces, il montre déjà des capacités qui rivalisent avec les meilleures familles de logiciels malveillants, notamment la prise de contrôle des appareils et le vol d'identification avancée. »
Crocodilus exécute une attaque ciblée par étapes
-
Obtention d'autorisations : Après son installation, Crocodilus demande à l'utilisateur d'activer les services d'accessibilité. S'il obtient ces autorisations, il acquiert un accès total au dispositif.
-
Connexion à un serveur distant : Une fois qu'il a obtenu les permissions nécessaires, Crocodilus se connecte immédiatement à un serveur contrôlé par des hackers. C'est ici que viennent des instructions spécifiques concernant quelles applications cibler ou quels écrans trompeurs afficher.
-
Affichage de notifications frauduleuses : Lorsque l'utilisateur ouvre une application bancaire ou liée aux cryptomonnaies ciblée, Crocodilus affiche un faux écran avertissant l'utilisateur qu'il doit sauvegarder son mot clé dans un délai imparti sous peine de perdre l'accès.
-
Vol d'informations : Sous la pression provoquée par la notification frauduleuse, si l'utilisateur accède aux paramètres du portefeuille pour obtenir sa phrase mnémotechnique (seed phrase), le malware capture toutes les informations affichées grâce au journalisation d'accessibilité.
-
Vidage du portefeuille : Avec cette phrase mnémotechnique en leur possession, les attaquants peuvent accéder entièrement au portefeuille crypto et transférer tous ses fonds vers leurs propres comptes.
Crocodilus possède plusieurs fonctionnalités inquiétantes
Ce programme ne se limite pas à être un simple voleur de données ; il possède plusieurs caractéristiques avancées :
-
Accès à distance : Les attaquants peuvent contrôler le dispositif à distance, lancer des applications ou prendre des captures d'écran tout en collectant discrètement diverses données.
-
Faux écrans : Le malware peut superposer des écrans trompeurs sur des applications légitimes afin d'obtenir facilement les identifiants utilisateur.
-
Écran noir et désactivation du son : Pour dissimuler ses activités malveillantes, Crocodilus peut afficher un écran noir et couper le son pendant qu'il effectue ses opérations nuisibles en arrière-plan.
Protégez-vous contre ce type d'attaques
Pour contrer ce type de malware comme Crocodilus, il est crucial d'adopter certaines bonnes pratiques en matière de sécurité numérique :
-
Il est conseillé uniquement d'installer des applications provenant de sources fiables telles que le Google Play Store officiel car celles-ci minimisent le risque associé aux applications tierces douteuses.
-
Il faut porter une attention particulière aux autorisations demandées par chaque application installée ; surtout celles relatives aux services d'accessibilité qui sont fréquemment utilisées comme point d'entrée par ces cyberattaquants.
-
L'installation d'un logiciel antivirus fiable sur votre appareil peut également aider à filtrer ou bloquer toute activité suspecte tandis que garder votre système opérationnel ainsi que vos applications régulièrement mis à jour garantit que vous disposez toujours des derniers correctifs critiques pour la sécurité.
