Faux Google Play sur Android diffuse le dropper « GPT Trade » qui installe BTMob et UASecurity Miner
D3Lab a dĂ©couvert un faux site imitant le Google Play Store destinĂ© Ă distribuer une application Android frauduleuse nommĂ©e GPT Trade, se prĂ©sentant comme un assistant de trading basĂ© sur lâIA et utilisant un branding ressemblant Ă OpenAI/ChatGPT. En rĂ©alitĂ©, lâAPK est un dropper multi-Ă©tapes conçu pour installer deux malwares puissants : BTMob (spyware Android trĂšs invasif) UASecurity Miner (module persistant liĂ© Ă un packer Android abusĂ© par les cybercriminels) Cette campagne illustre un Ă©cosystĂšme moderne combinant phishing dâapp store, packer-as-a-service, Telegram bots et infrastructure multi-C2. ...