Cette application Netflix pirate est en réalité un dangereux malware Android

Les chercheurs de Checkpoint rapportent le cas de l'application FlixOnline qui était jusqu'à il y a encore peu disponible sur le Google Play Store. Cette application qui se faisait passer pour une app Netflix pirate était en réalité un malware. Elle a été depuis supprimée du magasin d'applications mais les chercheurs en sécurité préviennent que le malware a été téléchargé par des centaines d'utilisateurs. 

application netflix android
Crédits : Unsplash

Les magasins d'applications comme le Google Play Store font leur possible pour être des espaces sûrs que les utilisateurs privilégient dès qu'ils ont besoin d'une application. Ce qui ne signifie pas que quelques malwares passent parfois entre les mailles du filet. C'est en tout cas ce que rapportent les chercheurs de Check Point Security. Leur dernier rapport évoque le cas d'une application, FlixOnline – qui était en réalité un malware qui a réussi l'exploit de rester sur le Play Store tout en passant pour une application Netflix pirate.

Les chercheurs expliquent que la plupart des téléchargements n'ont cependant pas eu lieu directement via le magasin d'applications. Le malware se diffusait en effet via des conversations WhatsApp. Il pouvait également diffuser d'autres contenus malicieux via les réponses rapides des messages WhatsApp entrants – autrement dit envoyer des liens vers d'autres malware à vos contacts. De là, expliquent les chercheurs, ce malware pouvait potentiellement tout faire : prendre le contrôle d'un appareil, extraire les données personnelles de l'utilisateur, espionner ses frappes clavier pour trouver ses mots de passe les plus sensibles…

FlixOnline, la fausse application Netflix pirate, était restée sous le radar du Play Store

La description de l'application FlixOnline sur le Play Store était elle-même assez “malicieuse” puisque ses auteurs promettaient qu'elle leur donnerait accès gratuitement à Netflix pendant 2 mois “pour des raisons de quarantaine (coronavirus)”. Prétendre ne donner accès qu'à une période d'essai tout se diffusant via WhatsApp a sans doute permis à l'application de tromper la vigilance de Google pendant un certain temps.

Du reste cette fausse application pirate s'avère non-fonctionnelle, en tout cas pour ce qu'elle promet à ces victimes. Lorsque l'application s'installe, elle demande des permissions “Overlay”, “ignorer les optimisations batterie” et “notifications”. “Overlay” lui permet de créer des faux écrans de connexion dans d'autres applications pour voler vos identifiants. “Ignorer les optimisations batterie” évite que le malware soit fermé automatiquement en arrière-plan en mode économie d'énergie.

Lire également : WhatsApp – un malware Android ultra dangereux se propage dans l'application

Enfin l'accès aux notifications permet au malware de se propager via WhatsApp. Si vous avez installé par mégarde FlixOnline sur votre smartphone Android, il est vivement recommandé de désinstaller au plus vite l'application. Check Point Research recommande en guise de mesure complémentaire de changer vos mots de passe, surtout ceux des comptes les plus importants comme votre adresse mail, Amazon, Google et services bancaires.

Source : Check Point Research


Réagissez à cet article !

Demandez nos derniers articles !

YouTube fait planter votre PC ? Ce bug en est sûrement la cause

Des navigateurs qui se figent, une RAM qui s’emballe, des PC au ralenti. Un bug dans l’interface de YouTube vient d’être identifié comme responsable. Firefox, Brave et Edge sont tous…

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…