Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité

Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité

Daily HodlDaily Hodl2025/12/06 16:28
Afficher le texte d'origine
Par:by Alex Richardson

Les hackers ciblent désormais plus de 400 applications financières dans le monde entier, déployant une nouvelle souche de malware Android dans le but de vider les comptes.

Le malware, nommé Albiriox, est un cheval de Troie d'accès à distance (RAT) hautement sophistiqué conçu pour prendre le contrôle total d'un appareil infecté, permettant aux attaquants d'accéder directement et de manipuler les sessions bancaires ou crypto légitimes d'un utilisateur, selon une nouvelle analyse de la société de cybersécurité Cleafy.

Cleafy indique que les cibles d'Albiriox couvrent un large éventail de plateformes financières, y compris les banques traditionnelles, les applications fintech, les processeurs de paiement, les exchanges crypto, les portefeuilles mobiles et les plateformes de trading. Cette large portée signale un effort délibéré pour compromettre à la fois les utilisateurs financiers traditionnels et ceux détenant des actifs numériques.

Le malware se propage via de fausses applications qui prétendent être réelles, comme une fausse application “Penny Market” provenant de fausses pages Google Play, auxquelles les utilisateurs accèdent via des liens SMS et doivent accorder des autorisations d'installation avant que le virus ne soit déployé.

Ce qui rend Albiriox particulièrement dangereux, c'est son alignement avec la fraude sur l'appareil (On-Device Fraud, ODF), une catégorie de malware mobile en pleine expansion qui opère à l'intérieur de la session authentifiée de la victime. Cleafy rapporte que le cheval de Troie utilise une combinaison de contrôle à distance basé sur VNC, d'abus du service d'accessibilité, de superpositions d'écran ciblées et de collecte dynamique d'identifiants.

Ensemble, ces capacités permettent aux attaquants de contourner les vérifications biométriques, l'authentification à deux facteurs et d'autres dispositifs de détection de fraude en se comportant comme l'utilisateur légitime.

Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité image 0 Source : Cleafy

Une fois que le malware obtient les autorisations d'accessibilité, les attaquants peuvent naviguer sur l'appareil en temps réel, initier des transferts, vider les portefeuilles crypto ou approuver des transactions à haut risque sans déclencher les alertes de sécurité habituelles. Comme l'activité provient du propre appareil de la victime, les banques et les exchanges peuvent avoir du mal à détecter la fraude avant que les fonds ne soient volés.

Cleafy conclut qu'Albiriox représente un changement significatif dans la cybercriminalité mobile, les acteurs de la menace donnant de plus en plus la priorité aux malwares axés sur l'ODF capables de compromettre de manière persistante l'ensemble de l'appareil.

À l'avenir, les chercheurs avertissent que le secteur financier, et en particulier les utilisateurs de crypto, doivent s'attendre à davantage d'attaques reposant sur le détournement de session en temps réel plutôt que sur le phishing traditionnel ou le vol d'identifiants.

Generated Image: Midjourney

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Mars Early News | Après la mise à niveau Fusaka d'Ethereum, les frais de base des blobs ont explosé de 15 millions de fois

Plusieurs actualités du secteur de la blockchain : un portefeuille OG de bitcoin a transféré 2 000 BTC ; la panne de Cloudflare n'est pas due à une attaque réseau ; la bulle DAT a éclaté ; les frais de mise à niveau Fusaka d’ethereum ont fortement augmenté ; LUNC a enregistré une hausse de plus de 80 % en une journée. Résumé généré par Mars AI. Ce résumé a été généré par le modèle Mars AI, dont la précision et l’exhaustivité continuent d’être améliorées.

MarsBit2025/12/06 18:10
Mars Early News | Après la mise à niveau Fusaka d'Ethereum, les frais de base des blobs ont explosé de 15 millions de fois

Drones, faux chants d'oiseaux et pièges en verre brisé : une opération sans précédent de « chasse au bitcoin » éclate en Malaisie

Le gouvernement malaisien renforce sa lutte contre le minage illégal de bitcoin en utilisant des technologies telles que les drones et les capteurs pour démanteler de nombreux sites. Le vol d’électricité a causé d’importantes pertes.

MarsBit2025/12/06 18:10
Drones, faux chants d'oiseaux et pièges en verre brisé : une opération sans précédent de « chasse au bitcoin » éclate en Malaisie

Le directeur des investissements de Bitwise : Arrêtez de vous inquiéter, MicroStrategy ne vendra pas de bitcoin.

Il y a effectivement de nombreuses préoccupations dans l'industrie des crypto-monnaies, mais la vente de bitcoin par MicroStrategy n'en fait certainement pas partie.

ForesightNews 速递2025/12/06 18:01
Le directeur des investissements de Bitwise : Arrêtez de vous inquiéter, MicroStrategy ne vendra pas de bitcoin.
© 2025 Bitget