Les chercheurs de l’équipe Pradeo ont mis en garde concernant une application Android qui recelait, en réalité, un trojan pour exploiter une cyber-attaque par ingénierie sociale.
Nommée Cartoon Photo Craftstoon, elle permettait d’ex-filtrer les identifiants Facebook de la victime par FaceStealer tout en établissant un lien, selon les propos et enquêtes des chercheurs, vers la Russie (serveurs) pour établir la persistance de la viralité en ayant, au final, un accès quasi-complet (carte de crédit, conversations, recherches, par exemple) au compte-profil Facebook de la victime.
L’instillation de la viralité était amorcée dès lors que la victime rentrait ses identifiants sur la page-miroir (frauduleuse) de l’application tronquée : un lien (phishing) était alors envoyé à la victime. Bien évidemment, si vous avez encore sur votre système cette application mobile Android, il est vivement recommandé de la désinstaller sans plus attendre ; l’application mobile n’étant désormais, depuis le 22 Mars 2022, plus disponible sur le Play Store… A veiller !
Source : blog Pradeo – 21 Mars 2022 – Craftstoon Cartoon Photo : trojan déguisé en application Android (FaceStealer).