Un nouveau cheval de Troie bancaire cible les européens. Baptisé DoubleTrouble, celui-ci déploie des méthodes d’infiltration et de vol de données particulièrement complexes.
" ils déposent désormais les fichiers APK malveillants directement sur des canaux Discord"
« cette application malveillante se fait passer pour une extension ou d’un add-on Google Play légitime avec des icônes officielles »
donc si store officiel , pas de soucis …
Les antivirus ne sont plus des logiciels optionnels sur les smartphones. On peux même dire qu’ils sont encore plus important que sur ordi vu que Microsoft a fait l’effort d’en intégrer un dans leur OS.
Ca implique le Sideload ? Vu que les smartphones sont supposés contenir la vie numérique et réelle, soit Google serre la vis à fond en interdisant cette fonctionnalité au nom de la sécurité, soit appliquer [SECURITY] To prevent spoofing, check Settings.Global.DEVELOPMENT_SETTINGS_ENABLED, if its ever 1 for a single time, then ban the user's android.id · Issue #36 · eu-digital-identity-wallet/av-app-android-wallet-ui · GitHub en bannissant android.id si Sideload est actif, et que toutes les apps importantes se comportent de la même façon et nécessitera un factory reset pour que l’appareil soit reconnu comme intègre.
C’est un fait connu que cdn.discordapp.com peut héberger des malwares ou du contenu pirate.
Il y a des store « non officiels » auxquels on peut se fier autant que le store officiel. Il ne faut pas oublier que les boites de sécurité diffusent pratiquement toutes les semaines des listes appli vérolées détectées sur le store officiel (d’un autres coté quand on vois les noms et les fonctions de la plupart de ces appli personnellement je n’irais pas les télécharger mais bon…)
Ici il ne s’agit pas de store même pas de site appartenant à une société ou une organisation. Non les gus vont télécharger une application sur discord faut quand même en tenir une sacrée couche avouez.
Et entre temps, on juge et on rend responsables les victimes, hop et là ! ![]()
A noter que depuis la version 11 d’Android, est embarquée la fonctionnalité Play Protect, qui permet de scanner les applications installées à la recherche d’éventuels malwares.
Autant pour moi je devrais me relire quand je cuisine en tapant je rectifie immédiatement le post d’origine, la phrase devrait être: « pas oublier que les boites de sécurité diffusent pratiquement toutes les semaines des listes appli vérolées détectées sur le store officiel »
modification faites
avouez quand même qu’aller télécharger des apk dont on ne connait pas la provenance sur discord ce n’est pas la plus saine des manières de procéder.
Si j’ai connaissance d’une application intéressante qui n’est pas sur le store je crois quand même qu’il serait plus sain d’aller chercher ou elle a été créé puis de se rendre sur le site pour la télécharger.
Alors oui je pense que ceux qui téléchargent de cette manière ne sont pas exempt de responsabilité et ce, d’autant plus, qu’ils leurs donnent sans sourciller des droit étendu.
Ce qui n’empêche aucunement qu’il faut punir les criminels qui font cela.
Merci d’avoir reconnu ton erreur, j’ai édité mon message pour retirer la première partie qui n’a plus lieu d’être.
Je suis bien entendu d’accord.
Cependant, je préfère largement cette formulation à la précédente. ![]()
merci de me l’avoir signalée aussi vite, promis je ne mélangerais plus tarte au saumon et post…