Dakarinfo

Obtenez toutes les dernières nouvelles et rapports sur la FRANCE ici Manchettes, politique et culture françaises sur la chaîne d'information

Les fausses versions de deux applications Android doivent être désinstallées maintenant avant que les informations de votre compte bancaire ne soient volées

Les fausses versions de deux applications Android doivent être désinstallées maintenant avant que les informations de votre compte bancaire ne soient volées

Si vous avez installé deux applications sur votre appareil téléphone Android Que vous pensiez être les applications de messagerie Signal et Telegram, supprimez-les immédiatement, sinon plus tôt. pour chaque CrumpeLes deux applications, Signal Plus Messenger et FlyGram, ont ensuite été supprimées du Play Store, du Galaxy Store et des vitrines d’applications tierces car elles étaient chargées (installées à partir de vitrines d’applications tierces) sur les téléphones Android.

De fausses versions des applications de messagerie Signal et Telegram ont été installées à partir du Play Store et du Galaxy Store

Mais ces applications n’ont pas été supprimées avant que Signal Plus Messenger ne soit répertorié pendant neuf mois sur le Play Store et ait été installé plus de 100 fois avant que Google ne le supprime de sa vitrine d’applications. FlyGram a été créé par le même développeur et supprimé en 2021. La société slovaque de cybersécurité ESET a déclaré que les deux applications étaient essentiellement des versions de Signal et Telegram qui diffusaient des logiciels malveillants sur les téléphones sur lesquels les applications étaient installées.

Mais simplement parce que vous supprimez les applications du Play Store, si vous n’avez pas de chance de les télécharger sur votre téléphone, elles seront toujours sur votre téléphone, prêtes à nuire à vos données personnelles jusqu’à ce qu’elles soient supprimées de votre téléphone. Google a classé Pair parmi les applications malveillantes capables de voler vos données personnelles. Si vous désinstallez ces applications de votre téléphone, assurez-vous avant de le faire de dissocier vos comptes Signal et Telegram avant de supprimer les applications malveillantes.
Les chercheurs d’ESET affirment que la fausse application Telegram peut extraire des informations de base sur l’appareil du téléphone sur lequel l’application est installée, ainsi que des données sensibles, notamment la liste de contacts de l’utilisateur du téléphone, les comptes Google et les journaux d’appels. Les chercheurs ont également déclaré que la fausse application Telegram disposait d’une fonctionnalité permettant de sauvegarder les données de l’application sur un serveur distant contrôlé par l’attaquant.

Le malware Signal Plus peut être utilisé pour surveiller les messages envoyés et reçus et même envoyer ces messages à un serveur distant où ils peuvent être lus. Le malware a été lié à un groupe de malware basé en Chine appelé BadBazaar. Des sites Web dédiés aux deux applications ont été créés pour donner aux fausses applications un aspect légitime et incluaient des liens pour installer l’application sur un appareil Android directement à partir du Google Play Store.

Les deux fausses applications peuvent également enregistrer des appels téléphoniques et accéder aux caméras des appareils infectés. Les utilisateurs en Chine étaient initialement ciblés et cela a été élargi pour inclure les utilisateurs en Ukraine, en Pologne, aux Pays-Bas, en Espagne, au Portugal, en Allemagne, à Hong Kong et aux États-Unis.

Quelles que soient les fonctionnalités attrayantes promises, tenez-vous-en à la version légitime et officielle de l’application pour l’installer

Cela a du sens, et nous ne cherchons certainement pas à offenser quiconque a installé de fausses applications, mais lorsqu’il s’agit de télécharger des applications sur votre téléphone, restez toujours fidèle à l’application officielle disponible dans la boutique d’applications légitime, quelles que soient les fausses fonctionnalités qu’elles ont été. promis.

READ  Un joueur de Baldur's Gate 3 termine tout le jeu sans découvrir de mécanique majeure

Il est également suggéré de vérifier de temps en temps la liste des appareils connectés pour vous assurer qu’aucun nouvel appareil inconnu n’a accès à votre compte. Et c’est tout. Si vous installez l’une ou les deux fausses applications, vous devrez peut-être acheter un nouveau téléphone ou effacer votre téléphone pour supprimer tout appareil inconnu de vos comptes Signal ou Telegram.

Étant donné que Signal Plus et FlyGram étaient simultanément répertoriés dans le Galaxy Store (bien que les listes indiquent désormais « L’application n’est pas prise en charge » et « Cette application n’est plus disponible à l’achat ou n’est pas prise en charge dans ce pays ») si vous avez un téléphone Galaxy, vous voudrez peut-être vous assurer que vous n’avez installé aucun d’eux sur votre téléphone Galaxy.

Encore une fois, lorsqu’il s’agit d’installer des applications sur votre téléphone, être intelligent et parfois faire preuve de bon sens ne suffit pas pour empêcher les attaquants d’accéder à votre téléphone. Pourquoi se retrouve-t-on dans cette situation ? Dans ce cas, il n’y avait aucune raison d’installer une fausse version de Signal ou Telegram sur votre téléphone.