Customize this title in frenchLes fans d’applications YouTube tierces doivent faire attention aux logiciels malveillants bancaires Nexus

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

Il est apparu pour la première fois en juin de l’année dernière et est maintenant ouvertement annoncé par ses créateurs sur les forums de hackers pour augmenter sa portée. Les principales cibles de Nexus sont 450 applications bancaires et de crypto-monnaie.

Il est distribué via des sites Web de phishing se faisant passer pour des sites Web légitimes de YouTube Vanced, une application YouTube tierce abandonnée. Il utilise toutes les astuces des livres pour obtenir vos informations bancaires et prendre en charge vos comptes financiers.

Nexus demande 50 autorisations et abuse d’au moins 14 d’entre elles

Il est capable d’effectuer des attaques par superposition, c’est-à-dire de répliquer une interface légitime pour vous inciter à entrer vos informations d’identification, et utilise l’enregistrement de frappe pour enregistrer vos frappes. Il peut même voler des messages SMS pour accéder à des codes d’authentification à deux facteurs et peut abuser des services d’accessibilité pour voler des informations à partir de portefeuilles cryptographiques, de codes de vérification en 2 étapes générés par Google Authenticator et de cookies de sites Web. Le cheval de Troie peut également supprimer les messages que vous avez reçus.

Une fois installé sur un appareil, Nexus se connecte à son serveur de commande et de contrôle (C2). Les C2 sont utilisés par les cybercriminels pour contrôler les logiciels malveillants, lancer des attaques et recevoir des données volées.

On dit que Nexus est en phase bêta, mais il est déjà utilisé par de nombreux acteurs de la menace pour mener des activités néfastes. Les cybercriminels qui ne savent pas comment créer leur propre logiciel malveillant peuvent le louer pour 3 000 $ par mois.

Il semble que le développeur soit originaire d’un pays de la CEI (Communauté des États indépendants) et ait interdit l’utilisation du cheval de Troie en Azerbaïdjan, en Arménie, en Biélorussie, au Kazakhstan, au Kirghizistan, en Moldavie, en Fédération de Russie, au Tadjikistan, en Ouzbékistan, en Ukraine et en Indonésie.

Nexus est capable de se mettre à jour et Cleafy pense qu’il s’agit d’une menace réelle et qu’il peut infecter des centaines de Appareils Android dans le monde.

Pour vous protéger des infections, essayez de télécharger uniquement des applications depuis Google Play et activez Google Play Protect. Utilisez des mots de passe forts et activez les fonctionnalités de sécurité biométrique dans la mesure du possible et soyez très prudent lorsque vous accordez des autorisations.

Source link -57