Nanoblog
Infos

Android sous haute tension : Clones de portefeuilles crypto et nouvelles menaces sur le Play Store révélées par Cyble

Une nouvelle vague de menaces ciblant Android et ses utilisateurs Le système Android, pourtant réputé pour ses contrôles stricts, est aujourd’hui au centre d’une attaque sophistiquée impliquant la diffusion de clones de portefeuilles crypto. Selon les experts en cybersécurité de Cyble, une vingtaine d’applications frauduleuses ont été détectées sur le

FL Publié le 2 min de lecture
android sous haute tension : clones de portefeuilles crypto et nouvelles menaces sur le play store révélées par cyble

Une nouvelle vague de menaces ciblant Android et ses utilisateurs

Le système Android, pourtant réputé pour ses contrôles stricts, est aujourd’hui au centre d’une attaque sophistiquée impliquant la diffusion de clones de portefeuilles crypto. Selon les experts en cybersécurité de Cyble, une vingtaine d’applications frauduleuses ont été détectées sur le Play Store, imitant des portefeuilles populaires tels que PancakeSwap, SushiSwap, Raydium ou Hyperliquid. Ces applis trompeuses exploitent de faux profils de développeurs pour se faire passer pour des logiciels légitimes et piéger les utilisateurs.

Les risques pour les utilisateurs de cryptomonnaies

Une fois installées, ces applications frauduleuses exploitent des pages de phishing intégrées ou ouvertes dans le navigateur pour demander aux utilisateurs leur phrase mnémonique, essentielle pour restaurer l’accès à leur portefeuille crypto. La divulgation de cette suite de mots permet aux malfaiteurs de siphonner facilement les fonds. Parmi les portefeuilles ciblés, figurent également des noms comme Suite Wallet, BullX Crypto, Meteora Exchange, Harvest Finance ou OpenOcean Exchange. La méthode est particulièrement efficace, car elle repose sur la compromission de comptes développeurs pour échapper aux contrôles de Google, rendant leur détection plus difficile.

La réponse de Google et l’importance de la vigilance

Google a rapidement réagi en supprimant toutes les applications identifiées dans le rapport de Cyble. La firme souligne que son système Google Play Protect est conçu pour anticiper ce genre de comportements malveillants et protéger ses utilisateurs. Cependant, la menace perdure, car la campagne est toujours en cours, et d’autres applications frauduleuses pourraient apparaître, exploitant une infrastructure de phishing étendue répartie sur plus de 50 domaines différents.

Conseils pour protéger ses cryptomonnaies

La sécurité dans l’univers des cryptomonnaies repose principalement sur la vigilance. Les experts recommandent de n’installer les applications qu’à partir des sites officiels des portefeuilles et de vérifier scrupuleusement les détails du développeur, les avis d’autres utilisateurs, ainsi que le nombre de téléchargements. Il est également conseillé d’activer et de maintenir Google Play Protect à jour. En cas d’installation suspecte ou de doute, il est crucial de supprimer immédiatement l’application.

Une infrastructure coordonnée, une menace persistante

Les investigations de Cyble dénotent que ces applications malveillantes partagent plusieurs éléments communs, tels que des noms de paquets similaires, des policies de confidentialité rattachées à des serveurs de commande, ainsi que des descriptions proches. Ces indices indiquent l’existence d’une infrastructure de cybercriminalité organisée, qui manipule plus de 50 domaines pour alimenter cette campagne de phishing globale. La vigilance est plus que jamais de mise pour les utilisateurs Android, notamment ceux actifs dans la cryptomonnaie.

En résumé, cette exploration révèle que, malgré la supervision rigoureuse de Google, le système Android reste vulnérable face à des applications malveillantes bien conçues. La meilleure défense demeure la prudence, la vérification stricte des sources d’installation, et l’usage systématique d’outils de sécurité comme Google Play Protect.