NTICWEB.COM :: Site algérien des Nouvelles Technologies NTICWEB.COM :: Site algérien des Nouvelles Technologies
 
  • Accueil
  • IT
  • Mobile
  • Web
  • Médias Sociaux
  • Jeux
  • Télécom
  • Dossiers
  • Conso
  • Pratique
  • Accueil
  • IT
  • Mobile
  • Web
  • Médias Sociaux
  • Jeux
  • Télécom
  • Dossiers
  • Conso
  • Pratique

StrongPity : des utilisateurs d'Android visés par une application malveillante se faisant passer pour Telegram

Rédaction Rédaction
2023-02-23T15:41:28+01:00

ESET Research, une entreprise européenne spécialisée dans la sécurité informatique, a récemment révélé l'existence d'une campagne d'espionnage appelée StrongPity, ciblant les utilisateurs d'Android. Cette campagne utilise une version modifiée de l'application Telegram, qui a été reconditionnée avec le code de porte dérobée StrongPity.

Selon les chercheurs, la campagne a été active depuis novembre 2021 et utilise un site Web imitant le service de chat vidéo Shagle pour distribuer l'application malveillante. Contrairement au vrai site Shagle, qui n'a pas d'application mobile officielle pour accéder à ses services, le site imitateur ne fournit qu'une application Android à télécharger.

La porte dérobée StrongPity est modulaire, avec 11 modules déclenchés dynamiquement qui sont responsables de l'enregistrement des appels téléphoniques, de la collecte des messages SMS, des listes des journaux d'appels, des listes de contacts, et bien plus encore. Les chercheurs ont documenté ces modules pour la première fois.

Si une victime accorde l'accès aux services d'accessibilité de l'application malveillante StrongPity, l'un de ses modules aura également accès aux notifications entrantes et pourra exfiltrer les communications de 17 applications telles que Viber, Skype, Gmail, Messenger et Tinder.

Le groupe StrongPity est responsable d'une autre campagne Android qui avait été signalée auparavant, mais c'est la première fois que les modules décrits et leurs fonctionnalités sont documentés publiquement. En raison des similitudes avec le code de porte dérobée StrongPity précédent et l'application signée avec un certificat d'une campagne StrongPity antérieure, les chercheurs ont attribué cette menace au groupe StrongPity APT.

Il est important de noter que les utilisateurs d'Android doivent toujours être vigilants lorsqu'ils téléchargent des applications à partir de sources non vérifiées. Les experts recommandent d'utiliser uniquement des sources officielles telles que Google Play et de maintenir des logiciels de sécurité à jour pour se protéger contre les cyberattaques.

  • Précédent
  • Suivant
  • Facebook
  • Twitter
  • Linkedin

Dernières nouvelles

  • Un pas majeur vers la numérisation : le ministère des Finances se dote d’un data center
  • Realme franchit un nouveau cap avec plus de 200 millions de smartphones expédiés à l'échelle mondiale
  • Huawei à la pointe des nouvelles technologies de cybersécurité
  • Huawei Télécommunications Algérie clôture avec éclat 'Seeds For The Future 2023'"
  • Algérie Télécom : des réductions en faveur des médias nationaux

Populaire

  • Mobilis accueille la communauté résidente à l’étranger
  • A propos
  • Le patron de Google s'en prend violemment à la Chine
  • Le Moto X dévoilé le 1er août
  • Sur Facebook, les Fennecs demandent pardon aux Algériens !
  • A propos
  • Version PDF

Site des nouvelles technologies NTIC en Algérie, leader de la presse gratuite magazine algérienne. Traite de l'internet,Mobile,Pc, IT, télécom, Jeux Vidéo,N'TIC magazine : le premier magazine algérien gratuit.Moteur de recherche emploi, offres d'emploi en Algérie, Mémoires, thèses, rapports gratuits à télécharger

IT

Mobile

Dossiers

Web

Médias Sociaux

jeux

Télécom

Conso

Pratique


© 2021 Ntic magazine. All Rights Reserved.