Android : des pirates s’attaquent à votre Wi-Fi pour vider votre compte bancaire

Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Microsoft vient de mettre en garde les utilisateurs de smartphones Android contre les logiciels malveillants de fraude par péage, l’une des menaces les plus répandues sur le système d’exploitation de Google.
Dans un nouveau rapport sur la sécurité des smartphones Android, Microsoft a détaillé l’évolution des capacités des applications malveillantes de fraude par péage, soulignant le « flux d’attaque complexe en plusieurs étapes » et un mécanisme amélioré pour échapper aux analyses de sécurité. La fraude par péage, ou fraude par protocole d’application sans fil (WAP), est plus complexe que la fraude par SMS ou par appel.
En effet, la fraude par péage est un sous-ensemble de la fraude à la facturation. Elle consiste à utiliser un appareil infecté pour se connecter aux pages de paiement d’un service payant via la connexion WAP de l’appareil, et de forcer l’utilisateur à s’abonner à un contenu payant et d’ajouter les frais à leur facture de téléphone.
Comment font les pirates pour voler votre argent?
Grâce aux malwares cachés dans les applications, les pirates sont capables de désactiver la connexion Wi-Fi de votre smartphone puis de s’abonner discrètement à des services sans fil coûteux et d’intercepter les messages reçus. Les paiements sont ensuite facturés sur la facture de téléphone de votre appareil.
Les fraudes par péage ne fonctionnent pas en Wi-Fi, c’est pourquoi les malwares désactivent votre connexion pour vous connecter aux services via le réseau mobile. Le consommateur est ensuite contraint de cliquer sur un bouton d’abonnement. Certains services envoient un mot de passe à usage unique (OTP) pour que le client confirme son choix, mais puisque les pirates ont également accès à vos messages, toute la procédure malveillante est automatisée.
Pour se protéger, Microsoft conseille aux utilisateurs « d’éviter d’accorder des autorisations SMS, l’accès à l’écoute des notifications, l’accès à l’accessibilité à toute application sans bien comprendre pourquoi l’application en a besoin ». Cela évitera aux pirates de récupérer directement le code envoyé par SMS pour confirmer l’abonnement au service en ligne.
Ces malwares qui s’en prennent à votre compte bancaire sont loin d’être les seuls à viser les smartphones Android, puisque nous évoquions il y a quelques jours l’arrivée d’un nouveau trojan baptisé Revive ciblant les utilisateurs d’un groupe bancaire multinational. On se souvient également du malware BRATA, capable d’espionner les messages des clients envoyés via leur application bancaire, ou encore de SMS Factory, un cheval de Troie Android qui peut faire exploser votre facture téléphonique.
Source : phoneandroid.com

Windows 11 : Microsoft glisse toujours plus de publicité
Windows 11 : Microsoft glisse toujours plus de publicitéVoilà qui devrait à nouveau faire grincer des dents : Microsoft a trouvé un nouveau recoin dans Windows 11 pour diffuser de la publicité. Vous pensiez que Microsoft était du genre à faire cadeau de son OS...

Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose…
Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose...Mauvaise nouvelle pour les clients de Windows 10 et de Windows 11 : le patch du mois d'avril continue de causer quelques dommages. Après les difficultés rencontrées au mois de mars, les bugs...

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Google Chrome doit encore être mis à jour sans tarder
Google Chrome doit encore être mis à jour sans tarderUne nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d'intervalle. La deuxième fois pour cette année 2023. Google publie une mise en jour de sécurité pour son...

Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu
Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insuDiscord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs...


