Urgent : Ces Applications Sur Votre Smartphone Sont Dangereuses – Supprimez-les Immédiatement !

Delete Every App On Your Smartphone That’s On This List

Urgent : Ces Applications Sur Votre Smartphone Sont Dangereuses – Supprimez-les Immédiatement !

Une nouvelle liste d'applications malveillantes a été découverte sur le Google Play Store, mettant en danger les utilisateurs de portefeuilles cryptographiques. Ces applications, qui imitent des portefeuilles numériques légitimes comme SushiSwap et PancakeSwap, volent les phrases mnémoniques des utilisateurs pour vider leurs comptes. Découvrez pourquoi vous devez les supprimer sans tarder.

Selon les chercheurs de Cyble, plus de 20 applications frauduleuses ont infiltré le Play Store en utilisant des comptes de développeurs compromis. Ces apps affichent des interfaces de phishing pour subtiliser les clés de sécurité des utilisateurs. Bien que Google ait retiré la majorité d'entre elles, la campagne reste active.

Les portefeuilles ciblés incluent Hyperliquid, Raydium et BullX Crypto. Les applications malveillantes partagent des caractéristiques communes, comme l'insertion d'URL de contrôle dans leurs politiques de confidentialité. Shane Barney de Keeper Security alerte sur la sophistication croissante de ces attaques.

Google Play Protect offre une protection automatique, mais Nivedita Murthy de Black Duck rappelle que le Play Store ne vérifie pas systématiquement la sécurité des apps. Jake Moore d'ESET recommande de vérifier scrupuleusement les éditeurs avant toute installation.

Kevin Hogan d'iVerify met en garde contre les permissions SYSTEM_ALERT_WINDOW, permettant aux apps malveillantes de superposer des interfaces factices. Les pirates surveillent aussi le presse-papiers et les saisies clavier via les services d'accessibilité.

Cyble a identifié plus de 50 domaines liés à cette campagne phishing, augmentant sa portée. Les pertes en cryptomonnaies étant irrécupérables, la prudence s'impose : ne téléchargez que des apps officielles via les sites légitimes, et supprimez immédiatement toute application suspecte.

CẢNH BÁO: XÓA NGAY NHỮNG ỨNG DỤNG NÀY TRÊN ĐIỆN THOẠI ĐỂ TRÁNH MẤT TIỀN ẢO

Hơn 20 ứng dụng giả mạo các ví tiền mã hóa phổ biến đã lọt vào Google Play Store, đánh cắp cụm từ khôi phục của người dùng để chiếm đoạt tài sản. Nghiên cứu mới từ Cyble cảnh báo đây là chiến dịch lừa đảo tinh vi đang hoạt động mạnh.

Các ứng dụng độc hại mạo danh SushiSwap, PancakeSwap và 7 ví tiền ảo khác, sử dụng tài khoản nhà phát triển bị xâm nhập để qua mặt kiểm duyệt. Khi được cài đặt, chúng hiển thị trang web lừa đảo đòi hỏi người dùng nhập 12 từ khóa bảo mật.

Dù Google đã gỡ bỏ phần lớn ứng dụng trong danh sách, chuyên gia Shane Barney nhấn mạnh rằng cửa hàng chính thức không còn là 'vùng an toàn'. Các app độc hại này đồng bộ hóa với hơn 50 tên miền phishing, làm giảm khả năng phát hiện.

Jake Moore từ ESET khuyến cáo kiểm tra kỹ nhà phát triển, lượt tải về và đánh giá trước khi cài đặt. Đặc biệt nguy hiểm là quyền SYSTEM_ALERT_WINDOW, cho phép ứng dụng giả mạo giao diện đăng nhập phủ lên màn hình.

Theo Kevin Hogan, hacker có thể theo dõi thao tác sao chép mật khẩu hay sử dụng tính năng trợ năng để đánh cắp dữ liệu. Cyble phát hiện các app này chèn URL điều khiển vào chính sách bảo mật, một kỹ thuật tinh vi hiếm thấy.

Do tiền mã hóa không thể hoàn lại khi mất, người dùng cần: 1. Xóa ngay ứng dụng nghi ngờ 2. Chỉ tải app từ website chính thức của ví 3. Kích hoạt Google Play Protect 4. Tránh dán thông tin nhạy cảm khi dùng ứng dụng tài chính.