Google Play cache un dangereux malware capable de vider votre compte en banque

Google Play cache un dangereux malware capable de vider votre compte en banque. Ce maliciel est un cheval de Troie bancaire appelé Cerberus. Les chercheurs en sécurité informatique d’Avast l’ont découvert dans un convertisseur de devises disponible en téléchargement sur le marché d’applications de Google. 

cheval de troie android cerberus
Crédits : Pixabay

Alors que Google vient tout juste de retirer du Play Store 25 applications capables de voler vos identifiants Facebook, la firme de Mountain View a encore du ménage à faire. En effet, les chercheurs en sécurité informatique de la société Avast ont découvert que le cheval de Troie bancaire Cerberus se cachait dans une application espagnole de conversion de devises.

Appelée simplement Calculadora de Moneda, cette appli cumule 10 000 téléchargements. D’après les experts d’Avast, l’application malveillante a réussi à déjouer les systèmes de sécurité de Google en se présentant et en agissant comme une application légitime pendant les premières semaines qui ont suivi son lancement.

Les pirates ont alors attendu que l’application se constitue une base suffisante d’utilisateurs pour déclencher un code dormant et déployer le trojan bancaire Cerberus. Ce code, qui relie l’appli à un serveur de commande et de contrôle C2, ordonne alors à l’appli de télécharger une APK supplémentaire sur les smartphones des utilisateurs.

À lire également : Android – attention à ce faux SMS de livraison de colis, il propage un dangereux malware !

Capture Google Play Store

L’art de la dissimulation

Ceci fait, Cerberus peut rentrer en action. Pour rappel, ce trojan se superpose aux applications bancaires ou financières installées sur votre appareil. Confortablement dissimulé en arrière-plan, le cheval de Troie attend patiemment qu’un utilisateur lance l’une de ses applications et rentre ses identifiants de connexion.

Les données sont alors récupérées par le maliciel et transmises aux pirates. Avast précise que l’efficacité de Cerberus est redoutable puisque le malware est capable d’accéder aux textos pour intercepter d’éventuels codes d’accès à usage unique (des OTP) ainsi que des données utilisées dans l’authentification à double facteurs.

Ce lundi 6 juillet, les chercheurs d’Avast ont assuré que le serveur C2 et le trojan Cerberus avaient disparu du convertisseur de devises. Pour autant, il ne faut pas crier victoire trop rapidement. En effet, les cybercriminels ont pour l’habitude de “limiter la fenêtre temporelle où l’activité malveillante peut être découverte” afin “d’éviter les protections et la détection”. En d’autres termes, il est fort possible que Cerberus revienne dans cette appli ou dans une autre.

À lire également : Ce malware Android vole les codes double facteur de Google Authenticator

Source : Zdnet


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft force encore l’installation d’une application sur Windows 11, l’IA fait polémique

Sur Windows 11, Microsoft ne vous demande pas toujours votre avis. Ainsi, la firme de Redmond vient d’installer automatiquement un gestionnaire de photos boosté à l’IA, ce qui pose certains…

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…

Proton VPN divise son prix par 3 : plus de 20 000 serveurs accessibles à prix cassé

Proton VPN fait chuter de 70 % le prix de sa formule Plus. La remise ne s’accompagne d’aucune restriction : vous conservez l’accès à plus de 20 000 serveurs répartis…

OnePlus quitte l’Europe et vous offre un beau cadeau, mais il n’y en aura pas pour tout le monde

OnePlus s’apprête à déménager, délaissant ainsi l’Union européenne. Mais, avant de faire ses adieux définitifs, le fabricant chinois s’apprête à faire un beau cadeau à ses fans. Attention toutefois, les…

Galaxy Tab S12+ et S12 Ultra : Samsung prépare du très lourd, voici les premières infos

La prochaine tablette du fabricant sud-coréen se dévoile. Grâce à une nouvelle fuite, nous en savons davantage quant aux spécifications techniques ainsi qu’au look des futurs Samsung Galaxy Tab S12+…

iPhone 17 : profitez-en vite, son prix pourrait exploser dès demain

Avant même la sortie de l’iPhone 18, son prédécesseur pourrait voir son prix augmenter considérablement. Ainsi, l’iPhone 17 pourrait coûter encore plus cher à partir de la semaine prochaine. En…

La crise de la RAM empire chez Samsung, un nouveau bouton pour Google Messages, c’est le récap’ de la semaine

La pénurie de mémoire s’aggrave, Google Messages se simplifie, l’iPhone 18 se précise déjà, c’est le récap’ de la semaine. Cette semaine, alors que la pénurie de RAM menace de…

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…