Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Un malware exploite le logiciel TestFlight d’Apple
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Un malware exploite le logiciel TestFlight d’Apple

Un malware exploite le logiciel TestFlight d’Apple

Louis Touzalin
Louis Touzalin
Published: 17/03/2022
Last updated: 17/03/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Les escrocs de CryptoRom utilisent désormais le système de test de préversion du logiciel TestFlight d’Apple pour distribuer des applications malveillantes aux utilisateurs d’iPhone vulnérables.

Initialement découvertes en 2021, les attaques « CryptoRom » ont utilisé une combinaison de médias sociaux, d’applications de rencontre, de crypto-monnaies et d’abus du programme Enterprise Developer d’Apple pour voler 1,4 million de dollars aux victimes.

TestFlight est une plateforme qui permet aux développeurs d’applications d’envoyer des versions bêta d’applications aux utilisateurs. Cela permet aux utilisateurs de tester une application avant de la mettre sur l’App Store. Ce service est inestimable pour les développeurs, qui peuvent obtenir des commentaires et des rapports de bogues de la part de ceux qui veulent avoir un aperçu de la nouvelle application.

D'autres articles intéressants

Xiaomi Mix Fold 2 : Le smartphone pliable sera le plus fin et le plus léger du marché
MediaTek annonce deux puces pour la connectivité par satellite
Chrome : Sa prochaine refonte prendra en charge le drag and drop
Bleujour présente de nouveaux PC dessinés pour les pros
Neuralink : Les tests sur les humains approuvés par la FDA

apple

Malheureusement, les campagnes TestFlight ne sont pas soumises à la même surveillance rigoureuse que les applications publiées sur l’App Store d’Apple. Les escrocs peuvent demander à une victime d’installer TestFlight et de suivre un simple lien pour charger une application malveillante sur son appareil. TestFlight est extrêmement facile à utiliser, ce qui permet aux escrocs de CryptoRom d’atteindre plus facilement leurs cibles.

Sophos a parlé aux victimes de l’arnaque, qui ont noté qu’elles avaient été dirigées vers de fausses versions de BTCBOX, un échange de crypto-monnaies japonais. Sophos a également trouvé des sites qui se faisaient passer pour la société de minage de crypto-monnaies BitFury et qui proposaient de fausses applications via TestFlight.

Comme de plus en plus de bourses de crypto-monnaies commencent à vérifier les clients et à s’assurer qu’une paire de bourses de crypto-monnaies a une connexion valide, cette attaque pourrait commencer à diminuer. Cependant, l’absence d’une large réglementation des crypto-monnaies en fera toujours un vecteur d’inquiétude.

Les utilisateurs doivent savoir qu’un échange de crypto-monnaies légitime ne demandera pas à un utilisateur d’installer TestFlight pour utiliser son application. Si vous êtes approché par un escroc ou dirigé vers un site Web qui vous demande d’installer TestFlight pour utiliser un échange, sachez que vous êtes probablement la cible d’une escroquerie.

En outre, les utilisateurs ne doivent pas installer les profils de gestion des appareils, sauf si leur lieu de travail ou leur établissement d’enseignement supérieur le leur demande.

0/5 (0 Reviews)
Partager cet article
Facebook Email Copy Link Imprimer
1 note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Publicité

Vous aimerez aussi ...

Facebook nouvelles fonctionnalités pour protéger la vie privée de vos adolescents

Facebook veut enfin protéger la vie privée des adolescents

22/11/2022

GeForce Now ajoute 25 nouveaux jeux pour son troisième anniversaire

03/02/2023
thomson pulse pc bureautique

Thomson présente la gamme Pulse : des notebooks dédiés à la création et à l’IA

07/09/2024

Samsung Game Launcher : Cette version leakée serait prévue pour OneUI 5.1

16/01/2023

A ne pas louper !

ecran msi 24 1440p 144hz promo amazon
Cet écran gamer 34 pouces et 144 Hz est en promo exceptionnelle
Bons plans
promotion alimentation asus tuf 1200w
Asus fait tomber le prix de cette alimentation 1200W à moins de 200€
Bons plans
roborock saros 10 promo
À peine sorti, cet aspirateur robot est déjà en promo exceptionnelle
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?