Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Seaflower : une backdoor sur iOS et Android
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Seaflower : une backdoor sur iOS et Android

Seaflower : une backdoor sur iOS et Android

Louis Touzalin
Louis Touzalin
Published: 14/06/2022
Last updated: 14/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI

Une menace techniquement sophistiqué, connu sous le nom de SeaFlower, a ciblé les utilisateurs d’Android et d’iOS dans le cadre d’une vaste campagne qui imite les sites Web officiels de portefeuilles de crypto-monnaies dans le but de distribuer des applications pirates qui drainent les fonds des victimes.

Découvert pour la première fois en mars 2022, ce groupe d’activités  » laisse entrevoir une relation étroite avec une entité de langue chinoise qui n’a pas encore été découverte « , d’après les noms d’utilisateur macOS, les commentaires du code source de la porte dérobée et l’utilisation abusive du réseau de diffusion de contenu (CDN) d’Alibaba.

« À ce jour, le principal objectif actuel de SeaFlower est de modifier les portefeuilles Web3 avec un code backdoor qui finit par exfiltrer la phrase de semence« , a déclaré Taha Karim, de Confiant, dans une analyse technique approfondie de la backdoor.

Les applications ciblées comprennent les versions Android et iOS de Coinbase Wallet, MetaMask, TokenPocket et imToken.

D'autres articles intéressants

Google a suspendu 39,2 millions d’annonceurs malveillants en 2024 grâce à l’IA
Elon Musk veut que Donald Trump revienne sur Twitter
Apple : Disparition de l’encoche sur l’iPhone 14 Pro
Le Galaxy Z Flip 7 pourrait bénéficier d’une batterie plus grande
M1 Pro et M1 Max : Apple dévoile de nouveaux processeurs d’une puissance monstrueuse

iOS

Le modus operandi de SeaFlower consiste à mettre en place des sites Web clonés qui servent d’intermédiaires pour télécharger des versions trojanisées des applications de porte-monnaie qui sont pratiquement identiques à leurs homologues d’origine, à l’exception de l’ajout d’un nouveau code conçu pour exfiltrer la phrase de connexion vers un domaine distant.

L’activité malveillante est également conçue pour cibler les utilisateurs d’iOS au moyen de profils d’approvisionnement qui permettent aux applications d’être chargées sur les appareils.

Pour ce qui est de la manière dont les utilisateurs tombent sur ces sites Web proposant des portefeuilles frauduleux, l’attaque s’appuie sur des techniques d’empoisonnement du référencement sur des moteurs de recherche chinois tels que Baidu et Sogou.

Cette divulgation montre une fois de plus que les acteurs de la menace s’intéressent de plus en plus aux plates-formes Web3 populaires pour tenter de piller des données sensibles et de transférer des fonds virtuels de manière trompeuse.

Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

iphone sans connecteur

Après l’USB-C, l’UE veut un iPhone sans aucun connecteur

19/03/2025
apple

5 millions d’euros d’amende à Apple de la part des Pays-Bas

25/04/2023
apple

Apple : Que sait-on de la puce M3 et des iPhone 14 et 15 ?

28/06/2022

Le Reality Pro d’Apple nécessiterait l’utilisation d’une batterie externe

24/04/2023

A ne pas louper !

400 black 400 golden Horizontal (1)
Honor 400 : derniers jours pour profiter d’une offre exceptionnelle sur ce smartphone
Bons plans
amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?