Ce nouveau malware dangereux est après vos sauvegardes WhatsApp

Un groupe de piratage connu sous le nom de SpaceCobra a développé une application de messagerie instantanée qui est également capable de voler de nombreuses informations sensibles sur l’appareil cible. L’acteur de la menace semble savoir exactement qui il veut cibler, car le téléchargement de l’application s’est avéré être tout un défi pour les chercheurs.

Les chercheurs en cybersécurité d’ESET ont récemment découvert que deux applications de messagerie, appelées BingeChat et Chatico, servaient en fait GravityRAT, un cheval de Troie d’accès à distance. Ce RAT était capable d’exfiltrer de nombreuses informations sensibles à partir de points de terminaison compromis, notamment les journaux d’appels, la liste de contacts, les messages SMS, l’emplacement de l’appareil, les informations de base sur l’appareil et les fichiers avec des extensions spécifiques pour les images, les photos et les documents.

Pas de présence sur l’App Store

Source-130