Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Cybersécurité 2024 : Le rapport choc d'ESET qui va vous faire frémir
#3
Excellente question ! Le fonctionnement de GoldDigger est en effet important pour comprendre les risques auxquels nous sommes exposés.

GoldDigger est un malware sophistiqué qui cible principalement les appareils Android, mais la variante appelée GoldPickaxe vise également les iPhone. Voici comment il semble opèrer :
  1. Installation : contrairement à ce qu'on pourrait penser, GoldDigger ne s'installe pas tout seul sur votre téléphone. Il a besoin de votre "aide" involontaire. Les cybercriminels utilisent des techniques d'ingénierie sociale (cf. Cybertraque, Kevin Mitnick, je sais que ça vous parle Tongue ) pour vous inciter à l'installer vous-même.
  2. Méthodes de distribution :
    • Faux sites web : ils créent des sites qui imitent le Google Play Store ou des entreprises légitimes.
    • Hameçonnage : vous recevez des liens par SMS ou email vous invitant à télécharger une "mise à jour" ou une "application importante".
  3. Activation : Une fois installé, GoldDigger demande des permissions d'accessibilité. Si vous les accordez, il peut alors interagir avec d'autres applications sur votre téléphone.
  4. Collecte de données : le malware peut alors
    • Lire vos SMS
    • Enregistrer vos frappes au clavier
    • Capturer les codes d'authentification à deux facteurs
    • Accéder à vos applications bancaires
    • Etc.
  5. Transmission : toutes ces données sont ensuite envoyées aux serveurs des pirates.
Pour les iPhone, la variante GoldPickaxe utilise des méthodes similaires, mais s'appuierait sur des failles dans TestFlight (l'outil de test d'Apple) ou des profils MDM malveillants pour s'installer.

En résumé, GoldDigger ne peut pas s'installer "à votre insu" au sens strict. Cependant, les techniques utilisées pour vous inciter à l'installer sont si trompeuses que vous pourriez le faire sans vous en rendre compte. La meilleure protection est donc la vigilance : ne téléchargez des applications que depuis les stores officiels, méfiez-vous des liens suspects, et vérifiez toujours les permissions demandées par une application.

Enfin, comme je le dis bien souvent, un antivirus sur un téléphone, ce n'est pas une option !
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Er1gon359
Répondre


Messages dans ce sujet
RE: Cybersécurité 2024 : Le rapport choc d'ESET qui va vous faire frémir - par EnZ0 - 18-10-2024, 06:48

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Bilan des cyberattaque 2024 elly976 1 256 20-01-2025, 05:52
Dernier message: EnZ0
Information Bilan de la cybersécurité de 2024 Mathilde3.0 1 281 20-01-2025, 05:40
Dernier message: EnZ0
  Les plus gros scams crypto de 2024 : 9 arnaques crypto marquantes Theo 1 352 17-01-2025, 10:26
Dernier message: EnZ0
  Les dangers des licences Microsoft piratées : ce que vous devez savoir EnZ0 2 429 03-12-2024, 14:01
Dernier message: EnZ0
  Cybersécurité : la loi NIS 2 entre en vigueur Mathilde3.0 1 360 08-11-2024, 08:16
Dernier message: EnZ0
  Cybersécurité Mobile : Évolutions et Incidents Marquants de Mars à Avril 2024 Pauxarol 0 222 28-04-2024, 15:55
Dernier message: Pauxarol
  Cybersécurité Mobile en 2024: Évolution des Menaces et Stratégies de Défense Pauxarol 0 323 08-02-2024, 13:42
Dernier message: Pauxarol
  L'Intelligence Artificielle : Nouvelle Arme des Arnaqueurs en 2024 Pauxarol 0 240 08-01-2024, 07:39
Dernier message: Pauxarol
  Cybersécurité 2024 : Naviguer dans l'Ère de l'IA et des Nouvelles Menaces Pauxarol 0 459 14-12-2023, 00:00
Dernier message: Pauxarol
  Un Tournant pour la Cybersécurité Gouvernementale Pauxarol 0 319 07-12-2023, 10:01
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)