Le cheval de Troie bancaire SharkBot a été repéré dans le Play Store et dans une application antivirus, de tous les endroits. SharkBot n’est pas nouveau, cependant, il a été repéré pour la première fois en octobre 2021, ce n’est qu’une sorte de réapparition.

Le cheval de Troie SharkBot a été repéré dans une application antivirus

Il a été découvert par des chercheurs en sécurité chez Cleafy, soit dit en passant. Maintenant, des chercheurs britanniques en sécurité informatique ont découvert qu’un SharkBot mis à jour se cache dans une application antivirus, qui était toujours disponible sur le Play Store au moment de la rédaction de cet article.

SharkBot fonctionne comme une pilule empoisonnée à trois couches, ce qui est une manière très graphique de le décrire. Une couche se masque en tant qu’antivirus, et la deuxième couche en tant que version réduite de SharkBot qui se met ensuite à jour en téléchargeant le logiciel malveillant réel. C’est à ce moment-là qu’il est pleinement fonctionnel et peut causer de graves dommages.

L’objectif principal de SharkBot est de voler votre argent et, pour ce faire, il doit accéder à votre ou vos comptes bancaires. SharkBot s’active généralement lorsqu’il détecte une application bancaire active.

Alors, comment fait-il ? Eh bien, il lancera un écran de superposition sur votre smartphone, qui ressemble à une banque en question, essayant de vous faire fournir vos identifiants de connexion. Beaucoup de gens ne connaissent pas vraiment la différence et tombent dans le panneau.

Cela peut faire beaucoup de dégâts, et si vous avez installé cette application antivirus, supprimez-la immédiatement

Le programme active également un enregistreur de frappe à ce moment-là, qui envoie vos informations d’identification à un serveur tiers. Ce logiciel peut même consulter vos notifications entrantes et envoyer des messages pour vous. Il peut essentiellement prendre le contrôle de votre téléphone.

L’application dans laquelle SharkBot a été repérée est toujours dans le Play Store, comme je l’ai déjà mentionné, du moins c’était au moment de la rédaction de cet article. Son nom est ‘Antivirus, Super Cleaner’, et si vous l’avez installé, il serait sage de le supprimer immédiatement. Vous voudrez peut-être même réinitialiser votre téléphone en usine, juste pour être sûr.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici