Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Un malware exploite le logiciel TestFlight d’Apple
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Un malware exploite le logiciel TestFlight d’Apple

Un malware exploite le logiciel TestFlight d’Apple

Louis Touzalin
Louis Touzalin
Published: 17/03/2022
Last updated: 17/03/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Les escrocs de CryptoRom utilisent désormais le système de test de préversion du logiciel TestFlight d’Apple pour distribuer des applications malveillantes aux utilisateurs d’iPhone vulnérables.

Initialement découvertes en 2021, les attaques « CryptoRom » ont utilisé une combinaison de médias sociaux, d’applications de rencontre, de crypto-monnaies et d’abus du programme Enterprise Developer d’Apple pour voler 1,4 million de dollars aux victimes.

TestFlight est une plateforme qui permet aux développeurs d’applications d’envoyer des versions bêta d’applications aux utilisateurs. Cela permet aux utilisateurs de tester une application avant de la mettre sur l’App Store. Ce service est inestimable pour les développeurs, qui peuvent obtenir des commentaires et des rapports de bogues de la part de ceux qui veulent avoir un aperçu de la nouvelle application.

D'autres articles intéressants

Un logiciel malveillant Android cible les Européens
Sony augmente le prix du PS Plus sur les abonnements 1 et 3 mois
LPDDR5X : Samsung annonce la nouvelle norme de RAM ultra-rapide pour smartphone
Comment une IA d’Anthropic a débusqué 10 000 failles graves en seulement un mois
Elon Musk vend pour 1 milliard de dollars d’actions Tesla

apple

Malheureusement, les campagnes TestFlight ne sont pas soumises à la même surveillance rigoureuse que les applications publiées sur l’App Store d’Apple. Les escrocs peuvent demander à une victime d’installer TestFlight et de suivre un simple lien pour charger une application malveillante sur son appareil. TestFlight est extrêmement facile à utiliser, ce qui permet aux escrocs de CryptoRom d’atteindre plus facilement leurs cibles.

Sophos a parlé aux victimes de l’arnaque, qui ont noté qu’elles avaient été dirigées vers de fausses versions de BTCBOX, un échange de crypto-monnaies japonais. Sophos a également trouvé des sites qui se faisaient passer pour la société de minage de crypto-monnaies BitFury et qui proposaient de fausses applications via TestFlight.

Comme de plus en plus de bourses de crypto-monnaies commencent à vérifier les clients et à s’assurer qu’une paire de bourses de crypto-monnaies a une connexion valide, cette attaque pourrait commencer à diminuer. Cependant, l’absence d’une large réglementation des crypto-monnaies en fera toujours un vecteur d’inquiétude.

Les utilisateurs doivent savoir qu’un échange de crypto-monnaies légitime ne demandera pas à un utilisateur d’installer TestFlight pour utiliser son application. Si vous êtes approché par un escroc ou dirigé vers un site Web qui vous demande d’installer TestFlight pour utiliser un échange, sachez que vous êtes probablement la cible d’une escroquerie.

En outre, les utilisateurs ne doivent pas installer les profils de gestion des appareils, sauf si leur lieu de travail ou leur établissement d’enseignement supérieur le leur demande.

Partager cet article
Facebook Email Copy Link Imprimer
1 note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Le OnePlus 12 pourrait recevoir une mise à jour de l’appareil photo

15/05/2023
galaxy s25 ulta augmentation ram stockage

Le Galaxy S25 Ultra aura enfin plus de RAM de de stockage

25/04/2026

Google Map : Un nouveau widget disponible

16/06/2022
ios 18

iOS 18 : Une potentielle intégration visant à lier le calendrier et les rappels

25/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?