Android : le malware Cerberus est disponible en ligne et menace votre compte bancaire

Android est à nouveau menacé par le malware Cerberus, un maliciel bancaire capable de vider le compte en banque de ces victimes. Le code source de Cerberus a été diffusé sur la toile et se retrouve en accès libre. Les chercheurs en sécurité informatique craignent une augmentation des attaques via ce malware.

malware cerberus
Crédits : Pixabay

Le malware Cerberus était apparu dans une application espagnole de conversion de devise en juillet 2020. Or ce ce lundi 21 septembre 2020, nous apprenons que le code source du maliciel a été diffusé sur le Net sur des forums clandestins. Les chercheurs en sécurité informatique de Kapersky ont suivi avec assiduité la situation du malware depuis sa première apparition en juillet 2020.

Le malware en accès libre sur le Net

Entre temps, les équipes de développement ont essayé de vendre leur maliciel aux groupes de cybercriminels les plus offrants, avant de se raviser. Pour une raison encore inconnue, les opérateurs de Cerberus ont décidé de publier le code source du malware sur des forums souterrains, le rendant accessible à tous. 

Sans surprise, le nombre d'applications Android infectées par Cerberus a monté en flèche ces dernières semaines, tout comme les tentatives de vol d'argent auprès des utilisateurs russes et européens. “Nous constatons déjà une augmentation des attaques contre les utilisateurs depuis la publication du code source. Ce n'est pas la première fois que nous voyons quelque chose comme cela se produire, mais ce boom d'activité depuis que les développeurs ont abandonné le projet est sans précédent”, explique Dimitry Galov, chercheur en sécurité pour Kapersky.

Auparavant, Cerberus était proposé sur les forums clandestins sous la forme d'un MaaS, pour malware-as-a-service. C'est-à-dire que les clients devaient payer pour pouvoir utiliser le maliciel. Il s'agit en quelque sorte d'une licence ou d'un abonnement. Maintenant, il est accessible sans restriction. 

À lire également : Android – attention, le malware Joker a infecté ces 6 applications du Play Store

Cerberus V2, encore plus fort

Cerise sur le gâteau, Cerberus semble avoir bien évolué depuis sa première apparition. En effet, le code source publié concerne Cerberus V2, une seconde version du malware capable d'envoyer et voler des codes 2FA contenus dans les SMS. En outre, il peut également se superposer aux applications bancaires ou financières installées sur votre appareil. Confortablement dissimulé en arrière-plan, le cheval de Troie attend patiemment qu'un utilisateur lance l'une de ses applications et rentre ses identifiants de connexion.

Les chercheurs de Kapersky surveillent de près l'évolution de Cerberus. En parallèle, ils conseillent aux utilisateurs sous Android de ne télécharger des applications émanant uniquement de boutiques réputées et officielles comme le Google Play Store ou l'App Gallery, d'installer les mises à jour système rapidement et de se doter d'un logiciel antivirus Android.

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Poco F8 Ultra : plein les mirettes et plein les esgourdes

Fin 2025, Xiaomi lançait deux nouveaux Poco très ambitieux : le F8 Pro et le F8 Ultra. Si le premier jouait la carte du rapport performances / prix à l’image…

La 4K sportive en danger sur France TV ? Ce débat enflamme les députés

Un récent extrait d’une audition de la commission d’enquête parlementaire a mis le feu aux poudres dans le monde sportif français. Le directeur des sports de France Télévisions, Laurent-Éric Le…

TV

Coup dur pour Disney : Avengers Doomsday sacrifié face à Dune 3 en IMAX

Aux États-Unis, la sortie simultanée de Dune 3 et de Avengers : Doomsday est au cœur d’une bataille sans précédent. Disney a en effet perdu l’exclusivité IMAX en salle, et…

Galaxy Z TriFold : le smartphone dépliable de Samsung est en rupture de stock, vous arrivez trop tard

C’est la fin pour le smartphone pliable en trois parties de Samsung. Le fabricant coréen vient en effet d’annoncer une rupture de stock totale pour le Galaxy Z TriFold. La…

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….