Android : le malware Cerberus est disponible en ligne et menace votre compte bancaire

Android est à nouveau menacé par le malware Cerberus, un maliciel bancaire capable de vider le compte en banque de ces victimes. Le code source de Cerberus a été diffusé sur la toile et se retrouve en accès libre. Les chercheurs en sécurité informatique craignent une augmentation des attaques via ce malware.

malware cerberus
Crédits : Pixabay

Le malware Cerberus était apparu dans une application espagnole de conversion de devise en juillet 2020. Or ce ce lundi 21 septembre 2020, nous apprenons que le code source du maliciel a été diffusé sur le Net sur des forums clandestins. Les chercheurs en sécurité informatique de Kapersky ont suivi avec assiduité la situation du malware depuis sa première apparition en juillet 2020.

Le malware en accès libre sur le Net

Entre temps, les équipes de développement ont essayé de vendre leur maliciel aux groupes de cybercriminels les plus offrants, avant de se raviser. Pour une raison encore inconnue, les opérateurs de Cerberus ont décidé de publier le code source du malware sur des forums souterrains, le rendant accessible à tous. 

Sans surprise, le nombre d'applications Android infectées par Cerberus a monté en flèche ces dernières semaines, tout comme les tentatives de vol d'argent auprès des utilisateurs russes et européens. “Nous constatons déjà une augmentation des attaques contre les utilisateurs depuis la publication du code source. Ce n'est pas la première fois que nous voyons quelque chose comme cela se produire, mais ce boom d'activité depuis que les développeurs ont abandonné le projet est sans précédent”, explique Dimitry Galov, chercheur en sécurité pour Kapersky.

Auparavant, Cerberus était proposé sur les forums clandestins sous la forme d'un MaaS, pour malware-as-a-service. C'est-à-dire que les clients devaient payer pour pouvoir utiliser le maliciel. Il s'agit en quelque sorte d'une licence ou d'un abonnement. Maintenant, il est accessible sans restriction. 

À lire également : Android – attention, le malware Joker a infecté ces 6 applications du Play Store

Cerberus V2, encore plus fort

Cerise sur le gâteau, Cerberus semble avoir bien évolué depuis sa première apparition. En effet, le code source publié concerne Cerberus V2, une seconde version du malware capable d'envoyer et voler des codes 2FA contenus dans les SMS. En outre, il peut également se superposer aux applications bancaires ou financières installées sur votre appareil. Confortablement dissimulé en arrière-plan, le cheval de Troie attend patiemment qu'un utilisateur lance l'une de ses applications et rentre ses identifiants de connexion.

Les chercheurs de Kapersky surveillent de près l'évolution de Cerberus. En parallèle, ils conseillent aux utilisateurs sous Android de ne télécharger des applications émanant uniquement de boutiques réputées et officielles comme le Google Play Store ou l'App Gallery, d'installer les mises à jour système rapidement et de se doter d'un logiciel antivirus Android.

Source : TechRadar


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Vous ne savez pas quoi faire de vos vieilles clés USB ? Voici 4 idées pour leur donner une seconde vie

Vous ne comptez plus le nombre de vieilles clés USB qui traînent chez vous ? Ne les jetez pas de suite. En effet, ces petits supports de stockage peuvent encore…

Starfield débarque sur PS5, voici son prix et sa date de sortie

Un autre jeu Xbox Game Studios va bientôt être disponible sur PS5. Après Gears ou Forza Horizon, c’est au tour de Starfield de sortir sur la console de Sony.  Deux…

HBO Max et Paramount+ vont fusionner en une unique plateforme, gare au nouveau prix

Paramount Skydance annonce qu’un seul service de streaming regroupant HBO Max et Paramount+ va voir le jour une fois l’acquisition de Warner Bros. Discovery définitivement entérinée. Après des mois de…

iPhone 17e : Apple officialise son nouveau smartphone milieu de gamme, le digne successeur de l’iPhone 16e ?

Le petit dernier de la gamme iPhone 17 vient d’être dévoilé par Apple : l’iPhone 17e. Prix, date de précommande, fiche technique : voici ce qu’il faut savoir sur le…

Wi-Fi 8 : Qualcomm présente FastConnect 8800, la puce qui donne vie à un débit et une portée inégalés

Il y a quatre ans, Qualcomm présentait la FastConnect 7800, la première puce compatible avec la norme Wi-Fi 7. Puisque l’avenir est au Wi-Fi 8, Qualcomm a profité du Mobile…

Forfait mobile 5G pas cher : les meilleures offres en mars 2026

Orange, Bouygues Telecom, Free Mobile et SFR proposent désormais des forfaits 5G à des prix compétitifs. Les opérateurs virtuels ne sont pas en reste, avec des offres attractives chez Prixtel,…

12 millions de joueurs sont concernés par cette plainte géante contre Sony

Sony se retrouve au cœur d’une action en justice d’ampleur au Royaume-Uni. Des millions de joueurs PlayStation accusent l’entreprise d’avoir trop facturé certains contenus numériques. Le groupe risque une sanction…

Apple lance l’iPad Air M4 : moins cher et plus performant, que demande le peuple ?

Apple frappe un grand coup sur le marché des tablettes avec son nouvel iPad Air M4. Annoncé 30 % plus rapide que l’ancien modèle, il se rapproche des performances de…

Windows 11 au cœur d’un coup de gueule virulent contre Microsoft

Un utilisateur de Windows 10 affirme que son PC est passé à Windows 11 sans son accord. Furieux, il accuse Microsoft d’avoir imposé la mise à jour pendant son absence….

Redmi Note 14 Pro+ à moins de 250 € : une offre imbattable sur un smartphone complet

Le Redmi Note 14 Pro+ fait l’objet d’une offre exceptionnelle en ce moment, avec un tarif divisé par deux. Pour moins de 250 €, il devient un milieu de gamme…