Les pirates exploitent cette faille de l’App Store pour installer des malwares sur les iPhone

Le FBI a publié une annonce de service public dévoilant la popularité grandissante d’une technique qui vise à nous faire installer des malwares sur nos smartphones : faire passer un logiciel malveillant pour une application encore en bêta.

smartphone-crypto
Crédit : 123rf

Le FBI a publié un message nous informant que « les cybercriminels implémentent des codes malveillants dans des applications mobiles de bêta-test (apps) afin d’escroquer les victimes potentielles ». Le service TestFlight sur iOS, qui permet aux utilisateurs avertis de tester des applications dont la version publique n’est pas officiellement sortie, est tout particulièrement visé par cette annonce, Google affirmant que les vérifications de sécurité de l'Android Beta Program sont impossibles à contourner.

Les applications lancées à travers Testflight ne sont pas encore déployables, et ne sont donc apparemment pas soumises aux vérifications de sécurité habituelles de l’Apple Store. C’est la faille que les hackers exploitent, après un gros travail d’ingénierie sociale. Car avant de pirater des appareils, il faut tout d’abord appâter des victimes. C’est sur les réseaux sociaux et sur les applications de rencontre que tout se joue.

Les pirates installent des malwares dans les apps de crypto à travers la version bêta

Au fil des conversations, les cybercriminels convainquent leurs victimes d’investir dans les cryptomonnaies à travers une application d’investissement en cryptos encore en bêta. Cela implique que l’expérience ne sera pas forcément fluide, que de nombreuses fonctionnalités seront manquantes, et qu’il y aura certainement des bugs. Mais qu’importe, l’app est proposée sur l’Apple Store. A priori, il n’y a donc rien à craindre… En réalité, les pirates peuvent modifier le code d’une app iOS en bêta en toute discrétion, ce qui leur permet de télécharger et d’installer un malware sur l’iPhone ciblé.

L’app soi-disant légitime demande aux utilisateurs-testeurs de saisir leurs informations personnelles et de déposer de l’argent pour leurs investissements. Ils n’en reverront bien évidemment plus la couleur, et en plus de cela, les hackers détiennent désormais des données personnelles qui leur permettront d’usurper l’identité de leurs victimes et de vider leurs comptes bancaires. D’après le FBI, vous avez peut-être installé une spyware sur votre iPhone si sa batterie se vide anormalement vite, s’il ralentit fortement lors du traitement d’une requête, ou encore si des fenêtres publicitaires apparaissent trop fréquemment.


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi améliore sa SU7 avec plus d’autonomie, du LiDAR et un prix agressif

Xiaomi revient avec une nouvelle SU7 nettement améliorée. La berline électrique gagne en autonomie, en puissance et en technologies. En quelques années, le marché des voitures électriques a fortement évolué….

Ne croyez pas aux promesses d’étanchéité des montres connectées, ces images le prouvent

Les montres connectées sont souvent présentées comme résistantes à l’eau. Pourtant, certaines situations peuvent rapidement les endommager, même pour les plus chères. Une simple baignade peut suffire à provoquer des…

SFR simplifie le transfert d’eSIM entre iPhone et smartphone Android, une première en France

Le transfert d’eSIM entre iPhone et smartphone Android est une opération compliquée, qui doit nécessiter l’intervention du service client de l’opérateur. Ce n’est plus le cas chez SFR, pour les…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Cette fonctionnalité des Google Pixel est un must-have, et pourtant personne ne la connaît

Les Google Pixel offrent de nombreuses fonctionnalités exclusives. Et si certaines sont bien connues des utilisateurs, d’autres restent ignorées par une grande majorité. C’est le cas de ce raccourci, pourtant…

Le Xiaomi Electric Air Compressor 2 chute à 32 € : -47 % sur le compresseur portable ultra pratique

Discret, mais puissant, le compresseur d’air électrique portable de Xiaomi est à un super prix à l’occasion des offres anniversaire d’AliExpress. Grâce à une réduction de 47%, il passe à…

20 ans après sa sortie, la PS3 reçoit une mise à jour : vous devez l’installer pour ne pas bloquer la console

Contre toute attente, Sony déploie une nouvelle mise à jour pour sa PS3. Celle-ci est en fait nécessaire pour que la console reste capable de lire les disques Blu-ray. Au…

Bon plan : pour moins de 115 €, la Redmi Pad 2 est l’une des meilleures tablettes pas chères du moment

L’anniversaire d’AliExpress continue de faire chuter les prix, et cette fois c’est la Redmi Pad 2 qui fait l’objet d’une belle réduction sur le site du géant de la vente…

Apple prévoit de belles améliorations pour l’appareil photo de l’iPhone 18 Pro, au détriment des autres modèles

Les iPhone 18 Pro et iPhone 18 Pro Max vont encore progresser en photo grâce à des nouveautés matérielles. Les autres modèles seraient moins bien gâtés, même l’iPhone pliable. 2026…

Voici comment l’IA pourrait détourner des satellites et provoquer un chaos mondial

L’intelligence artificielle inquiète désormais les experts du spatial. Elle pourrait servir à pirater des satellites en orbite. Un tel scénario pourrait provoquer des collisions en chaîne et un chaos sur…