Ce groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

ESET a dévoilé dans un communiqué de presse les agissements d'un groupe de pirates qui s'en prend à vos sauvegardes WhatsApp à travers d'autres applications de messagerie.

whatsapp-laptop
Crédit : 123rf

Les chercheurs d’ESET ont mis au jour les agissements d’un groupe de hackers baptisé SpaceCobra qui a mis en circulation des applications de messagerie dont l’objectif est de voler les données contenues dans les sauvegardes WhatsApp de leurs victimes. Ces versions « retravaillées » d’une application de messagerie open source contiennent en fait une variante de GravityRAT, un outil d’accès à distance de type Remote Access Trojan. Elles sont distribuées sur la toile et les pirates les font passer pour des applications Android légitimes.

À lire — Netflix, TikTok, YouTube : ces pirates ont caché un malware dans 60 000 fausses apps sur Android

Selon ESET, les deux applications Android renfermant GravityRAT s’appellent BingeChat et Chatico. Ce malware s’est fait connaitre en 2018, année où il a été utilisé pour cibler l’armée indienne. L’une des caractéristiques de ce malware est qu’il peut rester dormant pendant longtemps avant de voler les données ou de prendre des captures d’écran. En plus d’exfiltrer les journaux d’appels, la liste de contacts, les messages SMS, et l’emplacement de l’appareil, le logiciel espion sert aussi à voler les sauvegardes WhatsApp et peut également recevoir des commandes pour supprimer des fichiers.

Les pirates de SpaceCobra cherchent à voler les données de sauvegardes de WhatsApp des victimes

Selon la compagnie de sécurité, SpaceCobra vise quelques utilisateurs en particulier, voire un seul. À en croire ESET, « l’application BingeChat est distribuée via un site Web qui nécessite une inscription, probablement ouverte uniquement lorsque les attaquants s’attendent à ce que des victimes spécifiques visitent, éventuellement avec une adresse IP particulière, une géolocalisation, une URL personnalisée ou dans un délai spécifique. Dans tous les cas, la campagne est très ciblée ».

On ne connait pas exactement l’identité des membres de SpaceCobra, mais tout porte à croire qu’ils sont de nationalité pakistanaise. Bien évidemment, cette application malveillante n’est pas disponible dans le Google Play Store, ce qui tombe bien, car les experts recommandent de ne pas télécharger d’applications ou de logiciels en provenance de sources non vérifiées.


Réagissez à cet article !

Demandez nos derniers articles !

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…

Cette IA pourrait bientôt prédire vos blessures avant même qu’elles n’arrivent

Une startup américaine a trouvé une idée surprenante pour combler le manque de données médicales. Elle crée des copies virtuelles du corps humain grâce à l’intelligence artificielle. Ces jumeaux numériques…

IA

Utiliser WhatsApp au volant devient bien plus pratique grâce à l’application CarPlay native

WhatsApp lance une application CarPlay native, optimisée pour offrir une expérience plus adaptée en voiture. Elle est déjà disponible en version bêta. Les équipes de WhatsApp viennent de corriger une…

Test Zendure SolarFlow 2400 AC+ : une solution de stockage solaire simple et efficace pour faire des économies

Sur fond de crise internationale, il faut s’attendre à une forte hausse des prix de l’électricité dans les prochains mois, les prochaines années. Autant dire qu’il est largement temps d’optimiser…