Les logiciels malveillants dans les applications professionnelles espionnent les comptes Facebook

Brèves sur la cybersécurité B2B

Partager le post

Selon Facebook, ou plutôt sa société mère Meta, il a trouvé plus de 400 applications Android et iOS infectées par des logiciels malveillants dans les magasins Google et Apple. Les applications doivent exploiter et transférer les données d'accès à Facebook. Intéressant : Meta a également trouvé de nombreuses applications commerciales ou de gestion publicitaire malveillantes.

Cette année, les chercheurs en métasécurité ont découvert plus de 400 applications Android et iOS malveillantes conçues pour voler les informations d'identification de Facebook et compromettre les comptes des utilisateurs. Ces applications ont été répertoriées sur le Google Play Store et l'App Store d'Apple, déguisées en jeux, services VPN, applications professionnelles et autres utilitaires pour inciter les gens à les télécharger. Une astuce ici : les applications commerciales ou de gestion publicitaire proposées fourniraient des fonctions non autorisées qui ne peuvent pas être trouvées dans les applications officielles des plateformes techniques.

🔎 Plus de 15 % des applications malveillantes qui volent des informations d'identification sont des applications professionnelles (Image : Meta).

Plus de sécurité grâce à 2FA

Selon la métastatistique, près de 400 % des 15 applications malveillantes sont des applications professionnelles pures, plus près de 15 % des applications téléphoniques. C'est une proportion assez élevée de plus de 100 applications dangereuses uniquement pour le domaine B2B et en particulier les PME.

Les applications malveillantes ont été immédiatement signalées à Apple et Google et supprimées des deux magasins d'applications. Meta a également averti les personnes susceptibles d'avoir sans le savoir compromis leurs propres comptes en utilisant les applications et en partageant leurs informations d'identification. Les victimes ont également reçu de l'aide pour réinitialiser le mot de passe de leur compte et d'autres conseils pour mieux sécuriser l'accès. Le mot clé ici est bien sûr l'activation de 2FA - l'authentification à 2 facteurs. C'est assez facile sur Facebook.

Plus sur Facebook.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus