Cette application Netflix pirate est en réalité un dangereux malware Android

Les chercheurs de Checkpoint rapportent le cas de l'application FlixOnline qui était jusqu'à il y a encore peu disponible sur le Google Play Store. Cette application qui se faisait passer pour une app Netflix pirate était en réalité un malware. Elle a été depuis supprimée du magasin d'applications mais les chercheurs en sécurité préviennent que le malware a été téléchargé par des centaines d'utilisateurs. 

application netflix android
Crédits : Unsplash

Les magasins d'applications comme le Google Play Store font leur possible pour être des espaces sûrs que les utilisateurs privilégient dès qu'ils ont besoin d'une application. Ce qui ne signifie pas que quelques malwares passent parfois entre les mailles du filet. C'est en tout cas ce que rapportent les chercheurs de Check Point Security. Leur dernier rapport évoque le cas d'une application, FlixOnline – qui était en réalité un malware qui a réussi l'exploit de rester sur le Play Store tout en passant pour une application Netflix pirate.

Les chercheurs expliquent que la plupart des téléchargements n'ont cependant pas eu lieu directement via le magasin d'applications. Le malware se diffusait en effet via des conversations WhatsApp. Il pouvait également diffuser d'autres contenus malicieux via les réponses rapides des messages WhatsApp entrants – autrement dit envoyer des liens vers d'autres malware à vos contacts. De là, expliquent les chercheurs, ce malware pouvait potentiellement tout faire : prendre le contrôle d'un appareil, extraire les données personnelles de l'utilisateur, espionner ses frappes clavier pour trouver ses mots de passe les plus sensibles…

FlixOnline, la fausse application Netflix pirate, était restée sous le radar du Play Store

La description de l'application FlixOnline sur le Play Store était elle-même assez “malicieuse” puisque ses auteurs promettaient qu'elle leur donnerait accès gratuitement à Netflix pendant 2 mois “pour des raisons de quarantaine (coronavirus)”. Prétendre ne donner accès qu'à une période d'essai tout se diffusant via WhatsApp a sans doute permis à l'application de tromper la vigilance de Google pendant un certain temps.

Du reste cette fausse application pirate s'avère non-fonctionnelle, en tout cas pour ce qu'elle promet à ces victimes. Lorsque l'application s'installe, elle demande des permissions “Overlay”, “ignorer les optimisations batterie” et “notifications”. “Overlay” lui permet de créer des faux écrans de connexion dans d'autres applications pour voler vos identifiants. “Ignorer les optimisations batterie” évite que le malware soit fermé automatiquement en arrière-plan en mode économie d'énergie.

Lire également : WhatsApp – un malware Android ultra dangereux se propage dans l'application

Enfin l'accès aux notifications permet au malware de se propager via WhatsApp. Si vous avez installé par mégarde FlixOnline sur votre smartphone Android, il est vivement recommandé de désinstaller au plus vite l'application. Check Point Research recommande en guise de mesure complémentaire de changer vos mots de passe, surtout ceux des comptes les plus importants comme votre adresse mail, Amazon, Google et services bancaires.

Source : Check Point Research


Réagissez à cet article !

Demandez nos derniers articles !

Avec son Snapdragon 8s Gen 4, le Poco F7 5G est à seulement 272 € : difficile de faire mieux

Le POCO F7 5G voit son prix descendre sous la barre des 300 €, un très bon prix pour un smartphone aux performances haut de gamme. AliExpress le propose actuellement…

iPhone 14 Pro à moins de 450 € : du haut de gamme à prix cassé

L’iPhone 14 Pro devient beaucoup plus abordable grâce à une offre proposée par CertiDeal, le spécialiste français du reconditionné. Le smartphone passe ainsi à 449,99 €, contre 1 329 €…

Test Nothing Phone (4a) Pro : il visait le segment premium mais ses bras sont trop courts

Deux semaines après le Nothing Phone (4a), la version Pro est désormais disponible en France. S’appuyant sur un design qui met davantage en valeur l’aluminium, le Nothng Phone (4a) Pro…

Xiaomi améliore sa SU7 avec plus d’autonomie, du LiDAR et un prix agressif

Xiaomi revient avec une nouvelle SU7 nettement améliorée. La berline électrique gagne en autonomie, en puissance et en technologies. En quelques années, le marché des voitures électriques a fortement évolué….

Ne croyez pas aux promesses d’étanchéité des montres connectées, ces images le prouvent

Les montres connectées sont souvent présentées comme résistantes à l’eau. Pourtant, certaines situations peuvent rapidement les endommager, même pour les plus chères. Une simple baignade peut suffire à provoquer des…

SFR simplifie le transfert d’eSIM entre iPhone et smartphone Android, une première en France

Le transfert d’eSIM entre iPhone et smartphone Android est une opération compliquée, qui doit nécessiter l’intervention du service client de l’opérateur. Ce n’est plus le cas chez SFR, pour les…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Cette fonctionnalité des Google Pixel est un must-have, et pourtant personne ne la connaît

Les Google Pixel offrent de nombreuses fonctionnalités exclusives. Et si certaines sont bien connues des utilisateurs, d’autres restent ignorées par une grande majorité. C’est le cas de ce raccourci, pourtant…

Le Xiaomi Electric Air Compressor 2 chute à 32 € : -47 % sur le compresseur portable ultra pratique

Discret, mais puissant, le compresseur d’air électrique portable de Xiaomi est à un super prix à l’occasion des offres anniversaire d’AliExpress. Grâce à une réduction de 47%, il passe à…

20 ans après sa sortie, la PS3 reçoit une mise à jour : vous devez l’installer pour ne pas bloquer la console

Contre toute attente, Sony déploie une nouvelle mise à jour pour sa PS3. Celle-ci est en fait nécessaire pour que la console reste capable de lire les disques Blu-ray. Au…