Android : le malware Cerberus est disponible en ligne et menace votre compte bancaire

Android est à nouveau menacé par le malware Cerberus, un maliciel bancaire capable de vider le compte en banque de ces victimes. Le code source de Cerberus a été diffusé sur la toile et se retrouve en accès libre. Les chercheurs en sécurité informatique craignent une augmentation des attaques via ce malware.

malware cerberus
Crédits : Pixabay

Le malware Cerberus était apparu dans une application espagnole de conversion de devise en juillet 2020. Or ce ce lundi 21 septembre 2020, nous apprenons que le code source du maliciel a été diffusé sur le Net sur des forums clandestins. Les chercheurs en sécurité informatique de Kapersky ont suivi avec assiduité la situation du malware depuis sa première apparition en juillet 2020.

Le malware en accès libre sur le Net

Entre temps, les équipes de développement ont essayé de vendre leur maliciel aux groupes de cybercriminels les plus offrants, avant de se raviser. Pour une raison encore inconnue, les opérateurs de Cerberus ont décidé de publier le code source du malware sur des forums souterrains, le rendant accessible à tous. 

Sans surprise, le nombre d'applications Android infectées par Cerberus a monté en flèche ces dernières semaines, tout comme les tentatives de vol d'argent auprès des utilisateurs russes et européens. “Nous constatons déjà une augmentation des attaques contre les utilisateurs depuis la publication du code source. Ce n'est pas la première fois que nous voyons quelque chose comme cela se produire, mais ce boom d'activité depuis que les développeurs ont abandonné le projet est sans précédent”, explique Dimitry Galov, chercheur en sécurité pour Kapersky.

Auparavant, Cerberus était proposé sur les forums clandestins sous la forme d'un MaaS, pour malware-as-a-service. C'est-à-dire que les clients devaient payer pour pouvoir utiliser le maliciel. Il s'agit en quelque sorte d'une licence ou d'un abonnement. Maintenant, il est accessible sans restriction. 

À lire également : Android – attention, le malware Joker a infecté ces 6 applications du Play Store

Cerberus V2, encore plus fort

Cerise sur le gâteau, Cerberus semble avoir bien évolué depuis sa première apparition. En effet, le code source publié concerne Cerberus V2, une seconde version du malware capable d'envoyer et voler des codes 2FA contenus dans les SMS. En outre, il peut également se superposer aux applications bancaires ou financières installées sur votre appareil. Confortablement dissimulé en arrière-plan, le cheval de Troie attend patiemment qu'un utilisateur lance l'une de ses applications et rentre ses identifiants de connexion.

Les chercheurs de Kapersky surveillent de près l'évolution de Cerberus. En parallèle, ils conseillent aux utilisateurs sous Android de ne télécharger des applications émanant uniquement de boutiques réputées et officielles comme le Google Play Store ou l'App Gallery, d'installer les mises à jour système rapidement et de se doter d'un logiciel antivirus Android.

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Ninja Foodi FLEX 7-en-1 : avec 90 € de remise, le airfryer est de retour à prix cassé !

Le Ninja Foodi FLEX 7-en-1 a spécialement été conçu pour préparer des repas pour toute la famille. Avec sa capacité de 10,4 litres, vous pouvez cuisiner pour 8 personnes !…

Anthony Stewart Head, acteur star de Buffy contre les vampires, est mort

Il incarnait le professeur Rupert Giles dans la série culte Buffy contre les vampires, Anthony Stewart Head est décédé à l’âge de 72 ans. On l’avait vu à l’écran ces…

Pourquoi Google ferme cette application Android qui permet de générer des images par IA

L’application Pixel Studio vit ses derniers moments. La dernière mise à jour déployée par Google la rend inopérable, confirmant la fin de son support. Mais pour quelle raison ferme-t-elle ?…

Le Samsung Galaxy A27 se dévoile (encore), mais dans un nouveau coloris « ultra-frais »

Alors que l’on pensait déjà (presque) tout connaître au sujet du Samsung Galaxy A27, une nouvelle fuite est venue nous cueillir. Le futur smartphone milieu de gamme ne serait finalement…

Google Maps : oubliez le stress des trajets grâce à cette fonctionnalité méconnue

Que ce soit lors des trajets du quotidien ou vers des destinations inédites, surveiller constamment Google Maps du coin de l’oeil peut être stressant au volant. Heureusement, l’appli GPS a…

Xiaomi va intégrer un grand écran secondaire au dos de ce nouveau smartphone

Le Xiaomi 18 Pro pourrait intégrer un grand écran d’une taille de 4 pouces à l’arrière. Cet affichage secondaire serait encore plus ambitieux que sur le Xiaomi 17 Pro. L’année…

“Quand c’est trop, c’est trop” : Google et Opera s’adressent directement à Satya Nadella pour se plaindre d’Edge

Dans une lettre ouverte, la Browser Choice Alliance demande publiquement à Satya Nadella d’en finir avec les pratiques anticoncurrentielles d’Edge. Sont mis en cause les traditionnels griefs contre le navigateur,…

« La découverte a été fortuite » : Euclid révèle le secret du vieil amas stellaire NGC 6397

L’on confie aux instruments spatiaux des missions principales, mais les données qu’ils recueillent font parfois avancer la recherche là où ne l’attendait pas. C’est le cas d’Euclid, le télescope spatial…

Cette comète venue d’ailleurs crache un gaz que les astronomes n’avaient jamais vu

Le télescope James Webb a fait une trouvaille inédite sur une comète interstellaire. Cet objet venu d’ailleurs libère un gaz encore jamais détecté sur ses semblables. Sa composition trahit un…

RTX Spark : la techno Nvidia veut tout changer, mais peine à le prouver (nos premières impressions)

Nous avons pu voir tourner les ordinateurs portables RTX Spark, nouvelle plateforme dédiée à l’IA de Nvidia, lors de démos organisées au Computex 2026. On en ressort curieux, mais pas…