Customize this title in frenchCes applications contrefaites pourraient vous filmer : supprimez-les avant de devenir une star par accident

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

Trois applications principalement conçues pour cibler des représentants du gouvernement, mais qui sont probablement tout aussi susceptibles d’avoir été téléchargées par un utilisateur peu méfiant, collectent une quantité terrifiante de données.

Ordinateur qui bipe rapporte que SentinelLabs a identifié un groupe cybercriminel connu sous le nom de Transparent Tribe (APT36) qui a joué un rôle déterminant dans la promotion de trois fausses applications YouTube.
Deux des applications s’appellent YouTube et la troisième s’appelle Piya Sharma en l’honneur d’une célèbre présentatrice du même nom. Les applications tentent de faire croire aux utilisateurs qu’ils téléchargent l’application YouTube, mais elles ressemblent davantage à des navigateurs Internet et manquent de certaines fonctionnalités de l’application d’origine. On pense que l’application Piya Sharma est utilisée dans des escroqueries basées sur la romance.

Les applications ne sont pas présentes sur le Google Play Store. Au lieu de cela, Transparent Tribe (APT36) utilise vraisemblablement des plateformes de médias sociaux et de fausses pages de destination pour distribuer les applications. Ils demandent un nombre alarmant d’autorisations pendant le processus d’installation, dont certaines, comme l’accès au microphone, sont pertinentes pour les applications vidéo. D’autres autorisations, telles que la possibilité d’envoyer et de visualiser des SMS, devraient suffire à tirer la sonnette d’alarme, mais une personne qui n’est pas experte en technologie n’y accordera peut-être pas beaucoup d’attention.

À la base, ces applications sont le malware CapraRAT. Ils peuvent non seulement voler des informations extrêmement privées telles que les journaux d’appels, les messages texte et les données GPS, mais également enregistrer des fichiers audio et vidéo et lancer des appels téléphoniques. Les applications peuvent également prendre des captures d’écran et interférer avec les paramètres du système.

En plus du vol d’informations, les applications peuvent également permettre à leurs opérateurs de lancer des campagnes d’usurpation d’identité et de mener des attaques de phishing.

SentinelLabs affirme qu’APT36 pourrait fonctionner pour le gouvernement pakistanais et que les principales cibles des applications sont des membres de l’armée et du gouvernement indiens ainsi que des militants indiens des droits de l’homme. Les personnes impliquées dans le travail diplomatique au Cachemire sont également une cible.

Pour éviter d’être la cible de fausses applications comme celles-ci, il est préférable de télécharger uniquement des applications provenant de sources fiables telles que le Google Play Store.

Source link -57