Alerte sur une fausse page de précommande d’iphone duo

À retenir :
– Une fausse page de précommande exploite les failles de sécurité DarkSword.
– La page imite le design du site d’Apple et propose des réductions attractives.
– Le code malveillant s’exécute dès l’ouverture de la page, sans nécessiter d’action supplémentaire.
– Les cryptomonnaies sont une cible particulière pour le malware.
– Il est conseillé de mettre à jour son iPhone et d’éviter les liens suspects.


Une nouvelle menace plane sur les utilisateurs d’iPhone avec l’apparition d’une fausse page de précommande pour l’iPhone Duo, exploitant les failles de sécurité identifiées sous le nom de DarkSword. Cette attaque, mise en lumière par Malwarebytes, peut être activée dès que la page est ouverte et vise à dérober des informations sensibles telles que vos identifiants, vos notes et vos portefeuilles de cryptomonnaies.

La page frauduleuse reprend le design du site officiel d’Apple avec une offre alléchante : un bon de réduction de 500 dollars réservé aux partenaires autorisés. En plus, elle affiche un compte à rebours et invite les usagers à renseigner leur nom, adresse e-mail et numéro de téléphone pour précommander le nouvel iPhone Duo. Toutefois, il est essentiel de rappeler qu’Apple n’ouvrira les précommandes que le 16 octobre prochain, avec une phase préparatoire débutant le 12 octobre. La page trompeuse prétend déjà permettre la réservation du smartphone pliable et propose des options de stockage ainsi que des coloris qui ne correspondent pas aux annonces officielles d’Apple.

Alerte sur une fausse page de précommande d'iphone duo
Le véritable danger réside dans la façon dont cette page fonctionne. Une fois ouverte, le code malveillant se met en marche en arrière-plan sans avoir besoin d’envoyer le formulaire ou même d’accepter une quelconque autorisation. De plus, elle incite les utilisateurs à utiliser Safari, navigateur ciblé par les vulnérabilités exploitées par DarkSword.

En ce qui concerne les données visées par cette attaque informatique redoutable, Malwarebytes a répertorié plusieurs types cruciaux : identifiants enregistrés, contenus dans Notes, messages texte, contacts téléphoniques ainsi que l’historique des appels et certaines photos. Les applications liées aux cryptomonnaies sont particulièrement visées ; notamment celles comme MetaMask ou Coinbase Wallet. Le malware s’efforce donc d’accéder aux informations stockées dans le trousseau d’accès de l’iPhone afin d’exfiltrer des fichiers relatifs aux portefeuilles numériques.

Il est important de noter que DarkSword tire parti des vulnérabilités iOS découvertes par Google en mars dernier. Bien qu’Apple ait mis à jour ces failles avec iOS 18.7.7 pour renforcer la sécurité des appareils concernés, il reste encore un flou sur quelles versions demeurent vulnérables face à cette variante spécifique de l’attaque.

Les experts conseillent vivement aux utilisateurs d’iPhone de mettre leur appareil à jour régulièrement et surtout d’éviter tout lien vers des pages frauduleuses reçues via e-mail ou réseaux sociaux concernant ces précommandes fictives. D’après Apple, ceux ayant effectué les mises à jour nécessaires bénéficient désormais d’une protection contre ces agressions connues attribuées au malware DarkSword

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

10 commentaires sur “Alerte sur une fausse page de précommande d’iphone duo”

Laisser un commentaire