Zimperium, entreprise de cybersécurité mobile reconnue à l’international, tire la sonnette d’alarme. Son équipe de recherche zLabs a mis au jour une vaste campagne de malwares baptisée "SarangTrap", visant les utilisateurs d’applications de rencontre et de réseaux sociaux, principalement sur Android et iOS.
Cette opération malveillante repose sur une stratégie de manipulation émotionnelle, exploitant la quête de lien affectif des internautes pour accéder à leurs données les plus sensibles. En tout, plus de 250 fausses applications Android et 80 domaines de phishing ont été détectés.
Derrière des interfaces soignées et attrayantes, les applications frauduleuses imitent à la perfection des plateformes de rencontre populaires. Une fois installées, elles demandent des autorisations intrusives (contacts, photos, identifiants système…) et initient parfois des échanges émotionnels simulés, renforçant la crédibilité de la supercherie.
Certains utilisateurs, attirés par des “codes d’invitation exclusifs”, se sont retrouvés piégés après avoir confié leurs données. Résultat: exfiltration discrète des informations privées, tentatives de chantage numérique, et perte de contrôle sur leur vie numérique.
Zimperium souligne que SarangTrap n’épargne aucun système mobile. Sur iOS, les pirates utilisent des profils de configuration malveillants pour contourner les restrictions. Sur Android, les fausses applis circulent principalement via des liens de téléchargement hors Play Store, mais aussi à travers des sites de phishing bien référencés sur les moteurs de recherche, renforçant encore leur apparence légitime.
Face à cette attaque insidieuse, Zimperium formule plusieurs conseils essentiels aux utilisateurs de smartphones :
- Ne téléchargez jamais d’applis depuis des sources inconnues ou via des liens reçus par messagerie.
- Refusez les permissions inhabituelles, surtout si elles concernent les contacts, la caméra ou la galerie.
- Sur iOS, vérifiez les profils installés dans les réglages système.
- Utilisez une solution de cybersécurité mobile fiable pour détecter les menaces à temps.



Technologies




Google teste le “Mode AI” en France




