Google retire 25 applications du Play Store capables de voler vos identifiants Facebook

Google vient de retirer 25 applications du Play Store. Via un code malveillant inséré dans l’application, les pirates pouvaient subtiliser les identifiants de connexion Facebook des utilisateurs. La société française Evina, spécialisée en sécurité informatique, est à l’origine de la découverte de ces applications vérolées. 

malware android id facebook
Crédits : Pixabay

Pas de repos pour Google. Après avoir retiré 47 applications Android occupées par un cheval de Troie, la firme de Mountain View a dû procéder à une nouvelle purge en cette fin juin 2020. Grâce au concours de la société de sécurité informatique Evina, Google a pu mettre la main sur 25 applications infectées par un malware. 

Toutes ces applications appartiennent à un seul et même groupe de hackers, et leur but premier était de voler les identifiants Facebook de leurs utilisateurs. Avec ces données, les pirates pouvaient lancer des opérations de phishing d’envergure. Si ces applis ne sont pas très connues, elles cumulent tout de même 2,6 millions de téléchargements.

À lire également : Play Store – plus de 25 000 applications Android cachent un malware

Une fausse page de connexion Facebook pour piéger les utilisateurs

Afin de s’assurer un maximum de victimes, les hackers ont varié les genres des applications : compteur de pas, lampe torche, gestionnaire de fichiers, bibliothèque de fond d’écran, ou encore des éditeurs d’images et de vidéos. De plus, leur mode opératoire était plutôt rodé. Grâce à du code malveillant inséré directement dans l’application, les pirates étaient en mesure de détecter quelle était la dernière application ouverte. 

S’il s’agit de Facebook, le piège se met en place. À ce moment précis, une fausse page de connexion vers le réseau social est générée. Si l’utilisateur souhaite retourner à un moment donné sur Facebook, il tombera sur cette page. Pensant à un bug, la victime rentre naturellement ses identifiants pour se reconnecter. Bien évidemment, toutes les données sont récupérées par un script Java, direction un serveur distant tenu par les hackers. 

Après avoir découvert le pot aux roses, la société française Evina a immédiatement prévenu Google vers la fin mai 2020. La firme de Mountain View a supprimé toutes les applications vérolées au début du mois de juin. Il est conseillé de désinstaller rapidement ces applications si vous possédez une ou plusieurs d’entre elles. Voici la liste :

  • Super Wallpapers Flashlight
  • Padenatef
  • Wallpaper Level
  • Contour Level Wallpaper
  • iPlayer & iWallpaper
  • Video Maker
  • Color Wallpapers
  • Pedometer
  • Powerful Flashlight
  • Super Bright Flashlight
  • Super Flashlight
  • Solitaire Game
  • Accurate Scanning of QR Code
  • Classic Card Game
  • Junk File Cleaning
  • Synthetic Z
  • File Manager
  • Composite Z
  • Screenshot Capture
  • Daily Horoscope Wallpapers
  • Wuxia Reader
  • Plus Weather
  • Anime Live Wallpaper
  • iHealth Step Counter
  • com.tqyapp.fiction

À lire également : Strandhogg 2.0 – cette faille critique permet d’espionner tous les appareils Android

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Samsung déploie la mise à jour One UI 9 sur les Galaxy S26, S26+ et S26 Ultra

La version stable de la mise à jour One UI 9 est disponible sur les Galaxy S26, S26+ et S26 Ultra, annonce Samsung. Elle permet aux trois modèles de smartphones…

600 € de réduction sur le Galaxy Z Fold 8 : Samsung vous offre en plus ses Buds 4 Pro

Samsung propose une avalanche de réductions sur les Galaxy Z Fold 8 et Z Fold 8 Ultra. Jusqu’à 600 € de réduction immédiate et une paire de Galaxy Buds 4…

La PS5 a droit à une grosse mise à jour, entre amélioration des performances et nouvelles fonctionnalités

Sony vient de déployer une nouvelle version du firmware de la PS5 qui apporte son lot de nouveautés. Au programme, entre autres, une amélioration du PSSR sur le modèle Pro…

Mots de passe, cookies, frappes au clavier… cette extension pirate Chrome et Edge sans que vous l’ayez installée

Les extensions de navigateur figurent parmi les armes favorites des cybercriminels. Baptisé Kremlin, un malware va plus loin en forçant Chrome et Edge à charger une extension espionne à l’insu…

Flou d’arrière-plan en 4K, filtres façon film… Vivo prépare un smartphone pensé pour les créateurs

Vivo a commencé à dévoiler son prochain smartphone milieu de gamme en Inde. Le V80 se montre déjà dans un coloris orange, avec un module photo signé Zeiss. Selon plusieurs…

Offres d’automne : stockez votre énergie solaire avec Zendure SolarFlow avant l’arrivée du froid

Entre un tarif de rachat du surplus solaire qui s’effondre et une facture d’électricité qui grimpe, le stockage devient la solution la plus rentable pour les foyers équipés. Zendure en…

Microsoft annonce un événement le 7 octobre 2026, mais pour présenter quoi ?

Microsoft vous demande de bloquer la date du 7 octobre 2026. La firme tiendra une conférence où l’on attend plusieurs annonces. Lesquelles ? On fait le point sur les plus…

Le DJI Neo 2 passe à 177 € : drone seul, Fly More Combo, c’est vous qui choisissez

Le DJI Neo 2 est en promotion avec plusieurs options au choix. Le drone est disponible à partir de 177 € au lieu de 239 €, avec la possibilité d’opter…

Steam Frame : on connaît le prix du casque VR de Valve et ça pique fort

Valve a finalement révélé le prix de son Steam Frame, en profitant de l’ouverture de ses précommandes. On craignait que le casque subisse le même traitement que la Steam Machine…

Samsung s’apprêterait à lancer des écouteurs très différents des Galaxy Buds que vous connaissez

Samsung décline ses écouteurs sans fil sous de nombreuses formes depuis plusieurs années. Les Galaxy Buds On, attendus depuis des mois, viennent de passer une étape clé avant leur commercialisation….