Une nouvelle variante de logiciel malveillant bancaire, appelée Perseus, suscite une vive inquiétude au sein de la communauté de la cybersécurité, car elle cible directement les utilisateurs d'Android. Ce logiciel malveillant ne se contente pas de voler les mots de passe ; il peut également prendre le contrôle des appareils et effectuer des transactions non autorisées, menaçant ainsi directement les comptes bancaires des utilisateurs.
Déguisement sophistiqué, vol d'informations à l'aide de « faux écrans »
Perseus est souvent distribué sous forme d'applications attrayantes, telles que des services de streaming de films gratuits, l'IPTV ou des fichiers APK, en dehors des boutiques d'applications officielles. Après installation, l'application requiert des autorisations d'accès système étendues, notamment les autorisations d'accessibilité.
Une fois qu'il dispose des privilèges nécessaires, le logiciel malveillant peut :
- Surveillez toutes les actions effectuées sur le téléphone.
- Enregistrement des entrées clavier.
- Lire les données affichées à l'écran et dans les notes.
La technique la plus dangereuse est la « superposition » – la création d'une fausse couche d'interface :
- Lorsqu'un utilisateur ouvre son application bancaire, un faux écran de connexion apparaît.
- Les informations saisies sont envoyées au serveur du pirate informatique.
- Le compte pourrait être compromis peu après.
En quelques minutes seulement, des pirates informatiques peuvent se connecter et effectuer des transferts d'argent sans même que l'utilisateur s'en aperçoive.

Le risque de propagation est élevé et les utilisateurs d'Android doivent être particulièrement vigilants.
La menace que représente Perseus est d'autant plus sérieuse que de nombreux appareils Android ne reçoivent plus de mises à jour de sécurité. Cela permet aux logiciels malveillants d'exploiter d'anciennes vulnérabilités.
Voici quelques signes indiquant que votre appareil est peut-être infecté par un logiciel malveillant :
- Une application étrange, au nom inconnu, a fait son apparition.
- Activer automatiquement l'accessibilité ou les privilèges d'administrateur.
- L'écran affiche un message inhabituel lors de l'ouverture de l'application bancaire.
- Le téléphone chauffe et la batterie se décharge anormalement vite.
Les experts avertissent que les logiciels malveillants Android deviennent de plus en plus sophistiqués, combinant de multiples techniques pour échapper à la détection et améliorer leurs capacités d'attaque.
Comment se protéger du logiciel malveillant Perseus
Pour minimiser les risques, les utilisateurs d'Android doivent :
- Installez uniquement les applications provenant de la boutique officielle.
- N’accordez jamais d’autorisations d’accessibilité aux applications provenant de sources inconnues.
- Ne téléchargez pas de fichiers APK depuis des sites web inconnus.
- Activez l'authentification à deux facteurs pour les comptes importants.
- Mettez régulièrement à jour votre système d'exploitation.
De plus, vous devriez éviter d'enregistrer vos mots de passe dans des notes ou des applications non sécurisées, car ces données sont facilement exploitables.
Perseus constitue un avertissement clair quant au danger croissant que représentent les logiciels malveillants sur Android. Au-delà du simple vol d'informations, ce type de logiciel malveillant peut prendre le contrôle total d'un appareil et des comptes financiers.
Face à la sophistication croissante des attaques, les utilisateurs doivent protéger activement leurs appareils. Une simple négligence lors de l'installation d'une application ou de l'octroi d'autorisations peut entraîner le vol instantané de toutes les données et de l'argent présents sur le compte.

Source : https://baovanhoa.vn/nhip-song-so/nguoi-dung-android-doi-mat-ma-doc-moi-cuc-nguy-hiem-214775.html






Comment (0)