Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Un malware exploite le logiciel TestFlight d’Apple
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Un malware exploite le logiciel TestFlight d’Apple

Un malware exploite le logiciel TestFlight d’Apple

Louis Touzalin
Louis Touzalin
Published: 17/03/2022
Last updated: 17/03/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Les escrocs de CryptoRom utilisent désormais le système de test de préversion du logiciel TestFlight d’Apple pour distribuer des applications malveillantes aux utilisateurs d’iPhone vulnérables.

Initialement découvertes en 2021, les attaques « CryptoRom » ont utilisé une combinaison de médias sociaux, d’applications de rencontre, de crypto-monnaies et d’abus du programme Enterprise Developer d’Apple pour voler 1,4 million de dollars aux victimes.

TestFlight est une plateforme qui permet aux développeurs d’applications d’envoyer des versions bêta d’applications aux utilisateurs. Cela permet aux utilisateurs de tester une application avant de la mettre sur l’App Store. Ce service est inestimable pour les développeurs, qui peuvent obtenir des commentaires et des rapports de bogues de la part de ceux qui veulent avoir un aperçu de la nouvelle application.

D'autres articles intéressants

La realme Pad recevrait finalement la mise à jour Android 12
MediaTek : Le SoC Dimensity 2000 atteint le million de score sur Antutu
Oppo Find N officiel : Toutes les caractéristiques de l’appareil
Lancement du Oppo Reno 12F 4G : Voici ce que vous devez savoir
Apple va réduire le nombre de nouveaux employés

apple

Malheureusement, les campagnes TestFlight ne sont pas soumises à la même surveillance rigoureuse que les applications publiées sur l’App Store d’Apple. Les escrocs peuvent demander à une victime d’installer TestFlight et de suivre un simple lien pour charger une application malveillante sur son appareil. TestFlight est extrêmement facile à utiliser, ce qui permet aux escrocs de CryptoRom d’atteindre plus facilement leurs cibles.

Sophos a parlé aux victimes de l’arnaque, qui ont noté qu’elles avaient été dirigées vers de fausses versions de BTCBOX, un échange de crypto-monnaies japonais. Sophos a également trouvé des sites qui se faisaient passer pour la société de minage de crypto-monnaies BitFury et qui proposaient de fausses applications via TestFlight.

Comme de plus en plus de bourses de crypto-monnaies commencent à vérifier les clients et à s’assurer qu’une paire de bourses de crypto-monnaies a une connexion valide, cette attaque pourrait commencer à diminuer. Cependant, l’absence d’une large réglementation des crypto-monnaies en fera toujours un vecteur d’inquiétude.

Les utilisateurs doivent savoir qu’un échange de crypto-monnaies légitime ne demandera pas à un utilisateur d’installer TestFlight pour utiliser son application. Si vous êtes approché par un escroc ou dirigé vers un site Web qui vous demande d’installer TestFlight pour utiliser un échange, sachez que vous êtes probablement la cible d’une escroquerie.

En outre, les utilisateurs ne doivent pas installer les profils de gestion des appareils, sauf si leur lieu de travail ou leur établissement d’enseignement supérieur le leur demande.

Partager cet article
Facebook Email Copy Link Imprimer
1 note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

H9 Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

Google Pixel Buds Pro

Google Pixel Buds Pro 2 : Des images révèlent leur design

25/07/2024

Les Sony WF1000 XM5 en fuite, voici leur nouveau boitier amélioré

17/04/2023

GeForce Now : Connexion avec Discord et 8 nouveaux jeux ce jeudi !

17/02/2022

Beaucoup de changement à prévoir sur le Motorola Razr 2023

22/02/2023

A ne pas louper !

honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
honor 400 appareil photo
Le Honor 400 est à un prix défiant toute concurrence pour son lancement
Bons plans
iphone 16 batterie problemes
iPhone 16 Pro Max : Comment l’acheter en plusieurs fois sans se ruiner ?
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?