Ce groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

ESET a dévoilé dans un communiqué de presse les agissements d'un groupe de pirates qui s'en prend à vos sauvegardes WhatsApp à travers d'autres applications de messagerie.

whatsapp-laptop
Crédit : 123rf

Les chercheurs d’ESET ont mis au jour les agissements d’un groupe de hackers baptisé SpaceCobra qui a mis en circulation des applications de messagerie dont l’objectif est de voler les données contenues dans les sauvegardes WhatsApp de leurs victimes. Ces versions « retravaillées » d’une application de messagerie open source contiennent en fait une variante de GravityRAT, un outil d’accès à distance de type Remote Access Trojan. Elles sont distribuées sur la toile et les pirates les font passer pour des applications Android légitimes.

À lire — Netflix, TikTok, YouTube : ces pirates ont caché un malware dans 60 000 fausses apps sur Android

Selon ESET, les deux applications Android renfermant GravityRAT s’appellent BingeChat et Chatico. Ce malware s’est fait connaitre en 2018, année où il a été utilisé pour cibler l’armée indienne. L’une des caractéristiques de ce malware est qu’il peut rester dormant pendant longtemps avant de voler les données ou de prendre des captures d’écran. En plus d’exfiltrer les journaux d’appels, la liste de contacts, les messages SMS, et l’emplacement de l’appareil, le logiciel espion sert aussi à voler les sauvegardes WhatsApp et peut également recevoir des commandes pour supprimer des fichiers.

Les pirates de SpaceCobra cherchent à voler les données de sauvegardes de WhatsApp des victimes

Selon la compagnie de sécurité, SpaceCobra vise quelques utilisateurs en particulier, voire un seul. À en croire ESET, « l’application BingeChat est distribuée via un site Web qui nécessite une inscription, probablement ouverte uniquement lorsque les attaquants s’attendent à ce que des victimes spécifiques visitent, éventuellement avec une adresse IP particulière, une géolocalisation, une URL personnalisée ou dans un délai spécifique. Dans tous les cas, la campagne est très ciblée ».

On ne connait pas exactement l’identité des membres de SpaceCobra, mais tout porte à croire qu’ils sont de nationalité pakistanaise. Bien évidemment, cette application malveillante n’est pas disponible dans le Google Play Store, ce qui tombe bien, car les experts recommandent de ne pas télécharger d’applications ou de logiciels en provenance de sources non vérifiées.


Réagissez à cet article !

Demandez nos derniers articles !

Cette fuite sur l’iPhone 18e va décevoir tous ceux qui espéraient enfin un écran moderne

Les iPhone 18 se dévoilent peu à peu avant l’heure. Une fuite venue de Chine livre enfin le détail de leurs écrans. Et l’un des modèles déçoit déjà avant même…

La taxe anti-Shein et Temu est un échec, mais vous allez quand même payer plus cher vos colis venant de Chine

La taxe de 2€ sur les petits colis provenant de l’étranger, censée freiner l’activité des grands vendeurs chinois tels que Shein, Temu et AliExpress, est loin d’avoir eu l’effet escompté….

Dbrand annule sa coque Companion Cube de Portal pour la Steam Machine

Coup dur pour celles et ceux qui voulaient transformer leur Steam Machine en Cube de Voyage Lesté de Portal. La coque ne verra pas le jour pour une raison simple…

GTA 6 est un véritable cauchemar à vendre pour les magasins alors qu’on s’attendait à un carton, voici pourquoi

Contre toute attente, les grandes chaînes de magasins de jeux vidéo ont beaucoup de mal à convaincre leurs clients d’acheter GTA 6. Si cela peut paraître étonnant, la faute revient…

Top 3 : quels sont les meilleurs VPN pour regarder le sport gratuitement en 2026 ?

Les VPN sont aujourd’hui des outils indispensables pour pouvoir voyager, pour sécuriser sa connexion ou bien pour conserver ses données confidentielles. Mais ils sont aussi très utiles pour les fans…

Cette puce maison permet à Meta d’échapper à la pénurie de mémoire qui frappe le monde entier

La pénurie de mémoire frappe le monde entier et fait grimper les prix sans répit. Meta, lui, a trouvé une parade plutôt maline. Sa solution maison pourrait bien lui faire…

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…

Après les smartphones pliables, Samsung va lancer des smartphones à écran coulissant

Samsung pourrait sortir sur le marché un modèle de smartphone enroulable en 2028. Jusqu’ici, seuls des prototypes non commercialisés ont vu le jour. Samsung est en train de mettre au…

PayPal lance le paiement fractionné en 6, 12 et 24 fois en France

PayPal n’offrait jusqu’ici que le paiement fractionné en 4 fois en France, la plateforme propose désormais l’étalement sur 6, 12 et 24 fois. Des frais sont par contre à prévoir….

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…