Coin Miner : ce malware tue votre smartphone pour créer des Bitcoins

TrendLabs Security vient de découvrir que de nombreuses applications du Play Store Android sont infectées par le malware Coin Miner. Une fois installé sur un smartphone, ce malware exploite les ressources de l'appareil pour miner des cryptomonnaies. Les performances et l'autonomie du téléphone s'en trouvent extrêmement atténuées, et l'appareil peut même dangereusement surchauffer. 

malware coin miner android bitcoin

Les cryptomonnaies sont en plein essor, à tel point que Google Now indique le cours du Bitcoin. Les Bitcoins, l'Ethereum, le Minero et tant d'autres peuvent s'avérer très lucratives pour qui commence à les miner à temps. S'il est possible de combiner la puissance de plusieurs processeurs en assemblant différents ordinateurs, voire même des smartphones, certaines personnes peu scrupuleuses ont trouvé un moyen beaucoup plus économique pour miner ces richesses virtuelles : exploiter les ressources de vos processeurs.

Ainsi, on savait déjà que certains sites comme The Pirate Bay utilisent le processeur des visiteurs pour miner des cryptomonnaies. Heureusement, AdBlock bloque les sites qui minent en secret.  À présent, certaines applications mobiles sont aussi en mesure d'exploiter les ressources des smartphones sur lesquelles elles sont installées. TrendLabs Security vient de découvrir que le Play Store Android est infecté par le malware Coin Miner. Ce logiciel malveillant contamine un smartphone et utilise ses ressources pour miner différentes crytpomonnaies. Les utilisateurs n'en ont généralement pas conscience, mais constatent que l'autonomie et les performances de leurs appareils diminuent brusquement sans raison apparente.

Le Malware Coin Miner utilise votre processeur pour miner des cryptomonnaies

On dénombre actuellement deux types d'attaques distinctes : ANDROID_CPUMINER et ANDROIDOS_JSMINER. L'attaque ANDROIDOS-JSMINER a été repérée dans les applications Recitiamo Santo Rosario Free et SafetyNet Wireless App. Une fois installées, ces applications téléchargent la bibliothèque Coinhive JavaScript et commencent à miner des cryptomonnaies. Le malware est lancé dans une fenêtre de navigateur cachée, ce qui empêche l'utilisateur de s'en rendre compte. Elle provoque une utilisation extrême du processeur, et peut même provoquer une surchauffe du smartphone.

La seconde attaque, ANDROIDOS_CPUMINER, transforme n'importe quelle application en cheval de Troie. Les applications sont modifiées, puis réempaquetées. Lorsque l'application est téléchargée, le smartphone est alors infecté. Parmi les applications concernées, on compte notamment Car Wallpaper HD : Mercedes, Ferrari, BMW and Audi. Au total, plus de 25 applications infectées par ANDROIDOS_CPUMINER ont été repérées, mais la liste complète n'est pas dévoilée. Si les performances de votre smartphone diminuent suite à un téléchargement, désinstallez l'application concernée.

Notons que les personnes qui décident de rooter leur smartphone ou de télécharger des applications en provenance de sources non officielles ont davantage de risques de télécharger ce malware par inadvertance. Selon TrendLabs, ces nouvelles menaces démontrent que même les appareils mobiles peuvent être détournés pour miner des cryptomonnaies. Toutefois, la puissance limitée de ces appareils pourrait s'avérer très peu rentable pour les hackers à l'origine de ces cyberattaques. Quoi qu'il en soit, face à l'explosion du Bitcoin, il est très peu probable que ces attaques d'un genre nouveau prennent fin…


Réagissez à cet article !

Demandez nos derniers articles !

The Mandalorian & Grogu : date de sortie, histoire, casting, tout ce qu’il faut savoir sur le retour de Star Wars au cinéma

Le duo le plus célèbre de la galaxie s’apprête à franchir une nouvelle étape. Après trois saisons à succès sur petit écran, Din Djarin et son apprenti Grogu font le…

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC