SmsSpy Android Malware s'attaque aux utilisateurs basés au Japon

Twitter Stops SMS-Based Tweets

Les principaux acteurs de la menace accordent progressivement de plus en plus d'attention aux appareils mobiles. L'un des acteurs APT (Advanced Persistent Threat) spécialisé dans les attaques contre les appareils mobiles Android est Roaming Mantis, et l'une de leurs campagnes récentes a introduit un nouveau logiciel malveillant appelé SmsSpy. La menace est exclusive à Android et semble avoir été utilisée contre des utilisateurs japonais depuis janvier. La menace a reçu plusieurs mises à jour au cours des derniers mois, mais sa fonctionnalité principale semble rester inchangée.

Les criminels derrière le SmsSpy Malware sont suivis sous le pseudonyme Roaming Mantis, et leur récente campagne utilise une stratégie particulière pour approcher les victimes: le smishing. Le smishing est un terme utilisé pour décrire une campagne de phishing exécutée par SMS ou SMS. En règle générale, les criminels à l'origine de telles campagnes se font passer pour des entreprises et entités légitimes, puis font des offres attrayantes aux destinataires. Dans le cas du logiciel malveillant SmsSpy, les pirates informatiques de Roaming Mantis se sont fait passer pour des opérateurs Bitcoin ou des sociétés de transport qui offraient une assistance pour divers problèmes.

Le lien SmsSpy Malware a été trouvé dans ces messages, et les utilisateurs qui l'ont téléchargé finiraient par infecter leur appareil sans le savoir. Si l'appareil utilise Android 9 et versions antérieures, l'application malveillante se présenterait comme une copie de Google Chrome, tandis qu'Android 10 et versions ultérieures se présenterait comme une application Google Play.

Comme le nom de la menace l'indique, SmsSpy se spécialise dans l'extraction de données à partir des messages texte de l'utilisateur, ainsi que dans l'interception des textes entrants. De plus, les criminels peuvent utiliser l'implant pour détourner la liste de contacts de la victime. Étant donné que le logiciel malveillant se présente comme une application ou un service légitime, la suppression manuelle peut être très difficile.

La campagne de smishing impliquant le logiciel malveillant SmsSpy est toujours en cours. Les utilisateurs doivent protéger leurs appareils Android en utilisant des applications antivirus réputées.

May 13, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.