Le cheval de Troie Android OverlayPhantom cible plus de 180 applications bancaires et crypto dans 10 pays, selon Cyble

D’après la société de cybersécurité Cyble, un nouveau cheval de Troie Android découvert, nommé OverlayPhantom, cible plus de 180 applications bancaires, financières et de cryptomonnaies dans 10 pays depuis mai 2025. Le malware est distribué via des URL malveillantes qui usurpent des applications de confiance, notamment ID Austria et TikTok.

Une fois installé, OverlayPhantom se dissimule en tant que Google Play Services et exploite le service d’accessibilité d’Android pour prendre le contrôle de l’appareil. Le cheval de Troie affiche de fausses superpositions conçues pour imiter des applications légitimes, capturant des identifiants, des mots de passe, des données de carte et des codes PIN. Cyble indique qu’il peut exécuter plus de 30 commandes à distance, diffuser l’écran en temps réel et exfiltrer les identifiants collectés. Les pays touchés incluent les États-Unis, l’Australie, l’Allemagne, la France, la Belgique, la Finlande, les Pays-Bas, l’Italie, l’Espagne et le Royaume-Uni.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire