Partager:

JAKARTA - Le dernier logiciel malveillant Android nommé BingoMod a soulevé de grandes préoccupations parmi les utilisateurs de smartphones. Ce logiciel malveillant, qui s’est dissimulé comme un logiciel de sécurité, se propage par SMS et est conçu pour accéder et voler les données financières des utilisateurs. Après avoir réussi à voler des fonds aux victimes, BingoMod ne s’est pas arrêté là-bas; le malware supprime également les données du téléphone portable de la victime comme dernier pas pour détruire les preuves.

BingoMod est un Trojan d’accès à distance (RAT) détecté pour la première fois en mai par des chercheurs de Cleafy. L’application s’est déguisée comme outil de sécurité, utilisant une icône antivirus Avg pour tromper les utilisateurs. Une fois installé, ce malware demande l’accès au Service d’accessibilité Android, qu’il utilise pour contrôler l’appareil de manière distante.

Après avoir obtenu l’accès, BingoMod se concentre sur le vol de données de connexion et de codes de confirmation pour effectuer des transferts d’argent du compte de la victime. Ce logiciel malveillant semble cibler les utilisateurs en Europe, avec un support en anglais, roumain et italien. Il y a des indications que les développeurs pourraient provenir de Roumanie.

Pire encore, après avoir réussi à voler de l’argent, BingoMod a supprimé les données du téléphone de la victime. Bien que ce malware ait un commandement intégré de supprimer les données, il ne s’applique qu’au stockage extérieur. On estime que les contrôleurs de logiciels malveillants exécutent manuellement des commandes de suppression de données pour détruire les traces de leur activité.

Google a répondu à ce rapport en déclarant que les utilisateurs d’Android sont protégés contre une version du malware connu via Google Play Protect, qui est activ sur des appareils Android avec Google Play Services. Cependant, alors que BingoMod continue de se développer et de trouver des moyens d’éviter la détection, il est important pour les utilisateurs de télécharger uniquement des applications à partir de sources officielles et d’éviter le logiciel d’un message texte suspect.

Il est important de toujours maintenir la sécurité des données personnelles en téléchargeant des applications uniquement à partir de sources fiables et en ne pas installer de logiciels à partir de messages suspects.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)