Malware Android Massiv cible les utilisateurs portugais avec une fausse app IPTV

Un dangereux malware Android nommé Massiv se déguise en application IPTV pour infecter les appareils et voler les informations bancaires. La menace vise principalement les utilisateurs au Portugal via cette application trompeuse. Les chercheurs en sécurité ont mis en lumière les risques posés par cette fausse application.

Le malware Android Massiv est apparu comme une préoccupation majeure de sécurité, selon des rapports de TechRadar. Ce malware se fait passer pour une application IPTV légitime, trompant les utilisateurs pour qu'ils la téléchargent sur leurs appareils. Une fois installé, il infecte les smartphones et tablettes Android, permettant aux attaquants d'accéder à des données sensibles, en particulier les informations bancaires. Les utilisateurs portugais sont la cible principale de cette campagne, l'application IPTV falsifiée étant distribuée via divers canaux pour échapper à la détection. La date de publication de l'alerte est le 20 février 2026, soulignant l'évolution continue des menaces mobiles. Les experts insistent sur l'importance de vérifier les sources des applications avant installation pour éviter de telles infections. Aucune détail spécifique sur les méthodes de distribution du malware ou le nombre d'appareils touchés n'a été fourni dans le rapport initial, mais la fonctionnalité principale tourne autour du vol de données des applications financières. Les utilisateurs dans la région ciblée sont invités à surveiller leurs appareils pour toute activité inhabituelle et à mettre à jour leur logiciel de sécurité sans tarder.

Articles connexes

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Image générée par IA

Paquets npm malveillants volent les identifiants des développeurs sur plusieurs plateformes

Rapporté par l'IA Image générée par IA

Dix paquets npm avec fautes de frappe intentionnelles, téléversés le 4 juillet 2025, ont été découverts en téléchargeant un infostealer qui cible des données sensibles sur les systèmes Windows, Linux et macOS. Ces paquets, imitant des bibliothèques populaires, ont échappé à la détection grâce à plusieurs couches d'obfuscation et ont accumulé près de 10 000 téléchargements. La société de cybersécurité Socket a signalé la menace, notant que les paquets restent disponibles dans le registre.

Une application de prières populaire en Iran a été piratée pour envoyer des notifications push incitant les utilisateurs à se rendre alors que des frappes israéliennes et américaines visaient le pays. Les messages promettaient l'amnistie et affirmaient que l'aide était en route. Les habitants de Téhéran et d'autres villes ont signalé des explosions dans les premières heures du samedi matin.

Rapporté par l'IA

Des criminels ont distribué de fausses extensions IA dans le Google Chrome Web Store pour cibler plus de 300 000 utilisateurs. Ces outils visent à voler des emails, des données personnelles et d'autres informations. Le problème met en lumière les efforts continus pour promouvoir des logiciels de surveillance via des canaux légitimes.

Des hackers sponsorisés par l'État russe ont rapidement transformé en arme une faille récemment corrigée de Microsoft Office pour cibler des organisations dans neuf pays. Le groupe, connu sous le nom d'APT28, a utilisé des e-mails de spear-phishing pour installer des backdoors furtives dans des entités diplomatiques, de défense et de transport. Les chercheurs en sécurité de Trellix ont attribué les attaques avec une grande confiance à cette unité d'espionnage cybernotoire.

Rapporté par l'IA

Plusieurs applications phares de photo ID ont exposé les données des utilisateurs en raison de mauvaises configurations de bases de données, touchant environ 150.000 individus. Cette brèche met en lumière les vulnérabilités des outils de sécurité mobile conçus pour la vérification d'identité. TechRadar a rapporté l'incident le 9 février 2026.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

L'actrice et ancienne participante de l'émission de téléréalité A Fazenda, Lidi Lisboa, a été volée dans la nuit du mardi 3 février 2026 à Rio de Janeiro. Elle a perdu son téléphone portable et ses documents et a été blessée après avoir résisté au vol.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser