Google Play Store : le malware Android GhostTeam va voler votre compte Facebook !

GhostTeam, un nouveau malware Android très dangereux vient d'être repéré dans 53 applications présentes sur le Google Play Store. Selon les chercheurs de TrendMicro, le malware est présent sur la plateforme depuis avril 2017. Son but ? Voler vos identifiants sur le réseau social Facebook et vous bombarder d'annonces publicitaires. 

malware android

Selon le rapport publié par les experts de TrendMicro, une de ces 53 applications infestées par GhostTeam, intitulée Download Video From Facebook et censée vous permettre de télécharger des vidéos sur le réseau social, a déjà fait plus de 100 000 victimes. Selon TrendMicro, “les identifiants Facebook récupérés par GhostTeam pourront servir à propager des fake news et d'autres malwares capables de miner de la cryptomonnaie à votre insu“. On pense notamment à un malware comme CoinMiner, qui était capable de surcharger le processeur de votre smartphone Android pour miner du Bitcoin, de l'Ethereum ou du Monero.

Google Play Store : le malware Android GhostTeam a été repéré dans 53 applications

Une fois téléchargé, le malware va être capable de passer totalement inaperçu. Vous ne ferez pas le lien entre l'application que vous venez de télécharger et les pop-ups qui vont commencer à surgir. “Lorsque vous ouvrirez Google Play ou Facebook, GhostTeam affichera une alerte pour vous demander d'installer une version factice de Google Play Service.” Pour vous convaincre d'obtempérer, le malware va prétendre devoir vérifier une application. La prochaine fois que vous accéderez à Facebook, GhostTeam va ainsi récupérer votre identifiant et votre mot de passe. 

Comme le soulignent les experts de TrendMicro, GhostTeam n'est opérationnel que si l'authentification à deux facteurs n'est pas activée. Si vous avez pris la peine de vérifier votre compte Facebook avec votre numéro de téléphone, vous ne risquez rien. On vous encourage donc à activer l'authentification par SMS dans les plus brefs délais.

Comme de nombreux autres adwares, comme le très gênant Adult Swine, GhostTeam va aussi en profiter pour vous bombarder de pop-ups et générer des revenus publicitaires pour les pirates. Si vous êtes touché par ce dangereux adware, vous risquez de voir l'autonomie de votre smartphone dégringoler. “GhostTeam va maintenir votre smartphone en alerte constante pour diffuser des annonces publicitaires en toile de fond”.

Toujours selon TrendMicro, les applications infestées par GhostTeam ont surtout touché les utilisateurs d'Inde, d'Indonésie, du Brésil, du Vietnam, d'Australie et des Philippines. Google a rapidement effacé les applications malveillantes du Play Store et Facebook a même été mis au courant de l'affaire.

Selon les dires d'un porte parole du réseau social à nos confrères de ZDNet, ” Facebook est équipé d'un système capable d'identifier les usurpations de comptes”.  Si vous craignez malgré tout pour la sécurité de votre compte, on vous conseillera de changer de mot de passe régulièrement. Pour vous aider à éviter tout risque, découvrez nos conseils pour repérer les applications factices sur le Play Store.

ghostteam
Exemples d'applications touchées par GhostTeam. @TrendMicro
ghostteam
La plus populaire application touchée par GhostTeam. @TrendMicro

Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…