HeadlinesBriefing favicon HeadlinesBriefing.com

Page de précommande fausse pour iPhone Duo vole les données

9to5Mac •
×

Les escrocs ont créé une page de précommande fausse pour iPhone Duo qui vole les données du portefeuille crypto et plus encore, quelques jours avant le début des précommandes le vendredi 16 octobre. Le site web malicieux imite convaincamment la conception d'Apple et prétend offrir un bon de réduction de 500 dollars en tant que 'Partenaire Agréé Exclusif'. Les chercheurs en sécurité de Malwarebytes indiquent que la page utilise la chaîne d'exploits Dark Sword pour cibler les iPhones vulnérables.

Simplement visiter la page peut déclencher l'attaque sans aucune interaction de l'utilisateur. Si elle réussit, le malware vole les identifiants enregistrés, les données du portefeuille crypto des applications comme Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus et Tonkeeper, ainsi que des notes et des informations sur l'appareil. Il tente également d'accéder aux messages, contacts, historique des appels, messagerie vocale, e-mails, entrées du calendrier et données de localisation.

La chaîne d'exploits a été divulguée par Google en mars, avec un correctif émis par Apple peu après.