Ce groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

ESET a dévoilé dans un communiqué de presse les agissements d'un groupe de pirates qui s'en prend à vos sauvegardes WhatsApp à travers d'autres applications de messagerie.

whatsapp-laptop
Crédit : 123rf

Les chercheurs d’ESET ont mis au jour les agissements d’un groupe de hackers baptisé SpaceCobra qui a mis en circulation des applications de messagerie dont l’objectif est de voler les données contenues dans les sauvegardes WhatsApp de leurs victimes. Ces versions « retravaillées » d’une application de messagerie open source contiennent en fait une variante de GravityRAT, un outil d’accès à distance de type Remote Access Trojan. Elles sont distribuées sur la toile et les pirates les font passer pour des applications Android légitimes.

À lire — Netflix, TikTok, YouTube : ces pirates ont caché un malware dans 60 000 fausses apps sur Android

Selon ESET, les deux applications Android renfermant GravityRAT s’appellent BingeChat et Chatico. Ce malware s’est fait connaitre en 2018, année où il a été utilisé pour cibler l’armée indienne. L’une des caractéristiques de ce malware est qu’il peut rester dormant pendant longtemps avant de voler les données ou de prendre des captures d’écran. En plus d’exfiltrer les journaux d’appels, la liste de contacts, les messages SMS, et l’emplacement de l’appareil, le logiciel espion sert aussi à voler les sauvegardes WhatsApp et peut également recevoir des commandes pour supprimer des fichiers.

Les pirates de SpaceCobra cherchent à voler les données de sauvegardes de WhatsApp des victimes

Selon la compagnie de sécurité, SpaceCobra vise quelques utilisateurs en particulier, voire un seul. À en croire ESET, « l’application BingeChat est distribuée via un site Web qui nécessite une inscription, probablement ouverte uniquement lorsque les attaquants s’attendent à ce que des victimes spécifiques visitent, éventuellement avec une adresse IP particulière, une géolocalisation, une URL personnalisée ou dans un délai spécifique. Dans tous les cas, la campagne est très ciblée ».

On ne connait pas exactement l’identité des membres de SpaceCobra, mais tout porte à croire qu’ils sont de nationalité pakistanaise. Bien évidemment, cette application malveillante n’est pas disponible dans le Google Play Store, ce qui tombe bien, car les experts recommandent de ne pas télécharger d’applications ou de logiciels en provenance de sources non vérifiées.


Réagissez à cet article !

Demandez nos derniers articles !

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…

Galaxy Tab S11 Ultra 5G : avec 450 € de réduction, la tablette haut de gamme de Samsung est à son prix le plus bas pour quelques heures encore !

La tablette premium de Samsung vous fait de l’oeil, mais vous hésitez à sauter le pas ? La version 5G de la Galaxy Tab S11 Ultra est actuellement à prix…

HONOR confirme la date de sortie de son Robot Phone et dévoile un partenariat inattendu

Le HONOR Robot Phone n’était jusqu’ici qu’une promesse de salon. La marque vient de lui fixer une date de sortie concrète. Et elle s’est offert un partenaire de poids pour…