Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Un logiciel malveillant Android cible les Européens
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Un logiciel malveillant Android cible les Européens

Un logiciel malveillant Android cible les Européens

Louis Touzalin
Louis Touzalin
Published: 09/02/2022
Last updated: 09/02/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Une campagne à motivation financière qui cible les appareils Android et diffuse des malwares mobiles via des techniques de phishing par SMS depuis au moins 2018 a étendu ses tentacules pour frapper pour la première fois des victimes situées en France et en Allemagne.

Baptisée Roaming Mantis, la dernière vague d’activités observée en 2021 implique l’envoi de faux textes liés à l’expédition contenant une URL vers une page de destination à partir de laquelle les utilisateurs d’Android sont infectés par un cheval de Troie bancaire connu sous le nom de Wroba tandis que les utilisateurs d’iPhone sont redirigés vers une page de phishing qui se fait passer pour le site officiel d’Apple.

Les pays les plus touchés, d’après les données télémétriques recueillies par Kaspersky entre juillet 2021 et janvier 2022, sont la France, le Japon, l’Inde, la Chine, l’Allemagne et la Corée.

D'autres articles intéressants

Google Pixel 7a : Une fuite révèle le design du smartphone
In The Nvidia Studio : l’artiste 3D Kosei Wano mis à l’honneur cette semaine
Un ex employé accuse Facebook d’avoir envoyé les données des utilisateurs à la police
Apple : Un nouvel HomePod doté d’une caméra FaceTime
Opera propose un VPN gratuit pour les utilisateurs d’iPhone

Également traquée sous les noms de MoqHao et XLoader (à ne pas confondre avec le malware voleur d’infos du même nom ciblant Windows et macOS), l’activité du groupe a continué de s’étendre géographiquement, même si les opérateurs ont élargi leurs méthodes d’attaque pour miner des crypto-monnaies à partir d’appareils Apple et échapper à la détection.

android

 

L’objectif principal de la campagne est de déployer Wroba, qui fonctionne à la fois comme un logiciel espion et un malware bancaire, avec des capacités permettant de remplacer les applications légitimes par des versions malveillantes et de voler les informations d’identification associées aux comptes bancaires en ligne des victimes.

Une analyse plus poussée des artefacts du malware a révélé le passage du langage de programmation de Java à Kotlin et l’ajout de deux nouvelles commandes backdoor qui permettent à Wroba d’exfiltrer les galeries et les photos des appareils infectés.

« Un scénario possible est que les criminels volent des détails à partir d’éléments tels que les permis de conduire, les cartes d’assurance maladie ou les cartes bancaires, pour souscrire des contrats avec des services de paiement par code QR ou des services de paiement mobile« , ont déclaré les chercheurs. « Les criminels sont également en mesure d’utiliser les photos volées pour obtenir de l’argent par d’autres moyens, comme le chantage ou la sextorsion.« 

Partager cet article
Facebook Email Copy Link Imprimer
1 note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

mise a jour steam notes

L’interface sur PC de Steam a droit à une grosse mise à jour

28/04/2023

L’Apple Watch a atteint un record de ventes au premier trimestre 2023

03/02/2023
xiaomi 14 pro

Fuites sur le Xiaomi 14 Pro : Snapdragon 8 Gen 3, 5000mAh et charge 120W

25/05/2023
découvrez le comparatif entre le redmi turbo 4 et l'iphone se 4, deux smartphones au rapport qualité-prix exceptionnel. analysez leurs performances, leurs caractéristiques techniques et choisissez le modèle qui vous convient le mieux.

Le Redmi Turbo 4 ouvre la voie pour l’iPhone SE 4

25/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?