Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité

Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité

Daily HodlDaily Hodl2025/12/06 16:28
Afficher le texte d'origine
Par:by Alex Richardson

Les hackers ciblent désormais plus de 400 applications financières dans le monde entier, déployant une nouvelle souche de malware Android dans le but de vider les comptes.

Le malware, nommé Albiriox, est un cheval de Troie d'accès à distance (RAT) hautement sophistiqué conçu pour prendre le contrôle total d'un appareil infecté, permettant aux attaquants d'accéder directement et de manipuler les sessions bancaires ou crypto légitimes d'un utilisateur, selon une nouvelle analyse de la société de cybersécurité Cleafy.

Cleafy indique que les cibles d'Albiriox couvrent un large éventail de plateformes financières, y compris les banques traditionnelles, les applications fintech, les processeurs de paiement, les exchanges crypto, les portefeuilles mobiles et les plateformes de trading. Cette large portée signale un effort délibéré pour compromettre à la fois les utilisateurs financiers traditionnels et ceux détenant des actifs numériques.

Le malware se propage via de fausses applications qui prétendent être réelles, comme une fausse application “Penny Market” provenant de fausses pages Google Play, auxquelles les utilisateurs accèdent via des liens SMS et doivent accorder des autorisations d'installation avant que le virus ne soit déployé.

Ce qui rend Albiriox particulièrement dangereux, c'est son alignement avec la fraude sur l'appareil (On-Device Fraud, ODF), une catégorie de malware mobile en pleine expansion qui opère à l'intérieur de la session authentifiée de la victime. Cleafy rapporte que le cheval de Troie utilise une combinaison de contrôle à distance basé sur VNC, d'abus du service d'accessibilité, de superpositions d'écran ciblées et de collecte dynamique d'identifiants.

Ensemble, ces capacités permettent aux attaquants de contourner les vérifications biométriques, l'authentification à deux facteurs et d'autres dispositifs de détection de fraude en se comportant comme l'utilisateur légitime.

Des hackers Android ciblent 400 applications bancaires, de trading et de crypto dans une offensive mondiale visant à vider les comptes : selon des chercheurs en cybersécurité image 0 Source : Cleafy

Une fois que le malware obtient les autorisations d'accessibilité, les attaquants peuvent naviguer sur l'appareil en temps réel, initier des transferts, vider les portefeuilles crypto ou approuver des transactions à haut risque sans déclencher les alertes de sécurité habituelles. Comme l'activité provient du propre appareil de la victime, les banques et les exchanges peuvent avoir du mal à détecter la fraude avant que les fonds ne soient volés.

Cleafy conclut qu'Albiriox représente un changement significatif dans la cybercriminalité mobile, les acteurs de la menace donnant de plus en plus la priorité aux malwares axés sur l'ODF capables de compromettre de manière persistante l'ensemble de l'appareil.

À l'avenir, les chercheurs avertissent que le secteur financier, et en particulier les utilisateurs de crypto, doivent s'attendre à davantage d'attaques reposant sur le détournement de session en temps réel plutôt que sur le phishing traditionnel ou le vol d'identifiants.

Generated Image: Midjourney

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La barrière protectrice des blockchains publiques n'est que de 3 points ? Les propos du fondateur de Alliance DAO déclenchent un débat houleux dans la communauté crypto

Plutôt que de s'inquiéter des « fossés défensifs », il vaudrait peut-être mieux réfléchir à la manière dont les cryptomonnaies peuvent répondre plus rapidement, à moindre coût et de façon plus pratique aux véritables besoins d'un plus grand nombre d'utilisateurs du marché.

Chaincatcher2025/12/12 16:10
La barrière protectrice des blockchains publiques n'est que de 3 points ? Les propos du fondateur de Alliance DAO déclenchent un débat houleux dans la communauté crypto

Glassnode : Consolidation baissière du Bitcoin, une forte volatilité à venir ?

Si des signes d’épuisement des vendeurs commencent à apparaître, une poussée vers 95 000 $ correspondant au coût de base des détenteurs à court terme reste possible à court terme.

BlockBeats2025/12/12 15:03
Glassnode : Consolidation baissière du Bitcoin, une forte volatilité à venir ?

Axe Compute (NASDAQ : AGPU) achève sa restructuration d'entreprise (anciennement POAI), la puissance de calcul GPU décentralisée de niveau entreprise Aethir entre officiellement

Predictive Oncology a annoncé aujourd'hui son changement officiel de nom pour devenir Axe Compute et a commencé à être cotée sur le Nasdaq sous le symbole boursier AGPU. Ce changement de marque marque la transition d'Axe Compute vers une identité opérationnelle d'entreprise, officialisant la commercialisation du réseau décentralisé de GPU d'Aethir afin de fournir aux entreprises d'intelligence artificielle du monde entier des services de puissance de calcul sécurisés de niveau entreprise.

BlockBeats2025/12/12 15:02
Axe Compute (NASDAQ : AGPU) achève sa restructuration d'entreprise (anciennement POAI), la puissance de calcul GPU décentralisée de niveau entreprise Aethir entre officiellement
© 2025 Bitget