L'entreprise de cybersécurité ESET a récemment détecté un logiciel espion, déguisé en la messagerie Viber, qui permet de voler des photos et des documents tirés des chats WhatsApp et WeChat. Le spécialiste en cybersécurité Lukas Stefanenko a donné l'alarme sur son compte Twitter.
New Android Spy in the game.
— Lukas Stefanko (@LukasStefanko) 3 сентября 2018 г.
Spreads as fake #Viber via web that mimics Google Play.
Functionality:
— steal #WhatsApp media and document files
— #WeChat media
— all taken pictures
— files from Download dir
— record phone calls
FBF13488ED36075B7F30CC5F0EB3CDBB
kudos @HunterMalware pic.twitter.com/97IJ0WcefA
Lukas Stefanenko a trouvé ce programme sur un site déguisé en magasin officiel Google Play. Le programme en question a une icône «Choix de la rédaction» et le chiffre de 500 millions de téléchargements. Les créateurs du logiciel espion ont même falsifié l'évaluation des utilisateurs en accordant la note moyenne de 4,3 sur 5. Il a enfin noté que les créateurs du logiciel avaient parfaitement copié l'interface de l'application Viber.
Après avoir installé l'application, cette dernière demande un accès élargi à la mémoire de l'appareil, à la carte microSD et vole imperceptiblement des documents et des fichiers multimédias transmis via WhatsApp et WeChat.
Ce faux Viber peut également enregistrer des conversations téléphoniques à votre insu.