CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Votre compte bancaire est en danger si vous avez installé cette « mise à jour » Chrome sur votre smartphone Android
Profil de akazan,  Jeuxvideo.com
akazan - Rédaction jeuxvideo.com

Une nouvelle menace cible les données des utilisateurs du navigateur Chrome : c’est essentiel les informations bancaires qui peuvent être volée via une série de malwares bancaires qu’il veut mieux éviter à tout prix.

51 867 vues

Aujourd’hui, il est extrêmement rare que l’on se rende dans une banque pour effectuer des mouvements et d’autres transactions bancaires : on a plutôt tendance à utiliser un smartphone ou un ordinateur pour ça. Les pirates informatiques le savent, et ils cherchent donc à récupérer de précieuses informations bancaires à coup de malwares.

La société de cybersécurité ThreatFabric vient de mettre en lumière un ensemble de logiciels malveillants qui ciblent les données bancaires de leurs victimes. Nommé « Brokewell », cet ensemble représente une menace de taille pour le secteur bancaire, et il est en constante évolution.

Attention à cette fausse mise à jour Chrome

Le trojan Brokewell vise les possesseurs d’appareils Android, typiquement les smartphones et les tablettes. Pourquoi ? Tout simplement parce que cela leur donne accès à des centaines de millions de cibles potentielles, mais aussi parce que le navigateur Chrome est installé sur ces appareils. Et c’est via une fausse page de mise à jour de Google Chrome que le pack de logiciels malveillants se propage.

Votre compte bancaire est en danger si vous avez installé cette « mise à jour » Chrome sur votre smartphone Android

Sur le visuel ci-dessous, on peut voir la vraie page de Chrome à gauche et la fausse page de Brokewell à droite. L’illusion est plutôt bonne malgré quelques fautes, ce qui pousse de très nombreux utilisateurs dans un piège qui se referme une fois la fausse mise à jour téléchargée.

Un vol de données de grande envergure

Brokewell est un ensemble de malwares aux talents multiples, et ils sont tous conçus pour nuire aux personnes qui en sont victimes. Cela démarre par un « overlay », c’est-à-dire par un « faux écran » qui vient se déposer en surcouche d’une application ciblée, typiquement celle d’une banque, avec pour objectif de voler les identifiants qui sont entrés. Mais Brokewell peut également voler les cookies, prendre le contrôle de l’appareil, le faire sonner ou vibrer à des heures aléatoires, changer la luminosité de l’écran…

Non seulement Brokewell en veut à votre argent, mais en plus il peut faire de votre quotidien un enfer. Ce n’est donc pas un logiciel malveillant très discret, mais il assume visiblement cette position. « Brokewell représente une menace importante pour le secteur bancaire, offrant aux attaquants un accès à distance à tous les actifs disponibles via les services bancaires mobiles », résume ThreatFabric. « Le cheval de Troie semble être en développement actif, avec de nouvelles commandes ajoutées presque quotidiennement. »

La méfiance est de mise

Brokewell est en constante évolution : il se perfectionne de jour en jour et il pourrait bien continuer à améliorer sa méthode de propagation. Si vous tombez sur une page vous incitant à mettre à jour Google Chrome dans un contexte improbable, ne vous faites pas piéger !

En attendant, l’enquête sur Brokewell se poursuit. Un individu ou un groupe se faisant appeler « Baron Samedit Marais » a revendiqué la paternité de l’ensemble du malware. On peut s’attendre à en entendre à nouveau parler à l’avenir, et sans doute pas pour de bonnes raisons…

Android Hack / Attaque
Commentaires
Vous devez être connecté pour poster un commentaire.
El-Slasher El-Slasher
MP
Niveau 40
le 02 mai à 08:12

En même temps utiliser son compte en banque sur Android, et après ça va faire ouin ouin chez courbet car il manque de l'argent ... https://image.noelshack.com/fichiers/2022/37/1/1663014384-ahi-pince-mais.png

Lire la suite...
Les jeux attendus
1
Grand Theft Auto VI
2025
2
Star Wars Outlaws
30 août 2024
3
Senua's Saga : Hellblade II
21 mai 2024
4
Hades II
2024
5
Kingdom Come Deliverance 2
2024
La vidéo du moment