Le 6 août, les experts de Kaspersky Lab ont déclaré avoir détecté plus de 3 000 attaques ciblant les propriétaires d'appareils Android en Russie à l'aide d'un nouveau logiciel espion (cheval de Troie) appelé LunaSpy.
Les attaques ont eu lieu sporadiquement à partir de février et ont commencé à augmenter en juin et juillet.
Dmitry Kalinin, expert en cybersécurité chez Kaspersky Lab, a déclaré que le logiciel espion LunaSpy était diffusé via des applications de messagerie instantanée sous couvert de solution de sécurité pour smartphones et services financiers. Ce logiciel fonctionne comme un antivirus pour gagner progressivement la confiance des utilisateurs et les convaincre de leur donner accès sous prétexte de protéger leurs appareils.
Selon l'expert Kalinin, ce malware enregistre les actions des utilisateurs sur les applications de messagerie et les navigateurs, vole les mots de passe et peut accéder aux journaux d'appels ainsi qu'aux listes de contacts et aux systèmes de messagerie SMS.
Kalinin a découvert un fragment de code permettant de voler des photos dans la photothèque du téléphone. Cependant, selon l'analyse technique, les attaquants n'ont pas encore utilisé cette méthode.
Les experts de Kaspersky Lab préviennent qu'il n'est pas exclu que les attaquants veuillent utiliser le malware LunaSpy comme un outil pour aider à voler l'argent des utilisateurs.
Auparavant, en août de l'année dernière, les experts de Kaspersky Lab avaient également découvert le logiciel espion LianSpy déguisé en applications système et services financiers pour suivre les utilisateurs d'appareils Android en Russie.
Le logiciel était peut-être actif depuis la mi-2021, mais il était difficile à détecter car il était très bien caché.
À cette époque, le logiciel LianSpy n'attaquait que des cibles spécifiques et n'effectuait pas de suivi en masse./.
Source : https://www.vietnamplus.vn/nga-phat-hien-phan-mem-gian-diep-moi-tan-cong-thiet-bi-android-post1054132.vnp
Comment (0)