Une erreur dans le texte ?

C'est le bon endroit pour nous l'indiquer !
Attention, ce formulaire ne doit servir qu'à signaler une erreur. N'hésitez pas à utiliser la page de contact pour nous contacter ou nous faire part de vos suggestions. Merci.

Etape 1

Cliquez sur les paragraphes contenant des erreurs !

Des hackers piègent les Israéliens avec une fausse appli d'alerte

Une fausse application copie un célèbre service d'alerte aux missiles. Ce leurre permet de dérober de nombreuses informations sur les smartphones.

La panique est toujours propice aux piratages. L'hébergeur internet Cloudflare a publié un rapport ce 14 octobre sur une campagne de vol de données ciblant les Israéliens. Les hackers ont usurpé l'identité d'une application populaire dans le pays, RedAlert, qui avertit la population en cas de frappe de missile imminente. Un faux site reprend l'esthétique de l'appli d'origine et invite à télécharger le service depuis iOS ou Android. Une fois le leurre installé, ce dernier collecte les données de la victime. 

Le site de promotion de la fausse application. // Source : Cloudflare

CloudFlare note que le logiciel espion récupère : la liste complète des contacts, tous les messages SMS, y compris le contenu et les métadonnées, tous les appels téléphoniques, liste des applications installées, les informations techniques de l'appareil. L'application est particulièrement travaillée, puisqu'elle contient plusieurs mécanismes pour empêcher d'être détectée ou analysée par les chercheurs. 

L'origine des hackers est inconnue

La plateforme téléchargée utilise le code légitime de la véritable application RedAlert. Elle contient donc toutes les fonctionnalités habituelles et apparaît comme un véritable outil d'alerte aux missiles. Le rapport indique que « les utilisateurs peuvent déterminer s'ils ont installé la version malveillante en examinant les autorisations accordées à l'application RedAlert. »

Le rapport ne donne pas d'information sur les auteurs de cette campagne. Les attributions sont généralement compliquées. Il peut s'agir de cybercriminels profitant de la situation, comme de hackers travaillant pour le compte d'un État.