Play Store : attention à cette fausse application de sécurité Android, elle vide les comptes en banque

Des chercheurs en sécurité ont découvert un nouveau cheval de Troie basé sur le système d’exploitation mobile Android. Par l’intermédiaire d’un accès à distance, le malware en question est capable d’enregistrer les écrans des smartphones et de voler des informations personnelles, notamment des données bancaires.

appareils Android infectés par le malware Vultur
Crédit : Flickr

Les utilisateurs d’un iPhone ne sont pas les seuls à être victimes de fraude bancaire, il y a aussi les possesseurs d’un appareil Android. En effet, Vultur est le premier cheval de Troie bancaire Android qui peut utiliser l’enregistrement des touches et de l’écran afin d’automatiser et d’intensifier la collecte des identifiants de connexion. Par rapport à d’autres malwares du même genre, les hackers ont simplement enregistré l’écran par le biais d’une prise de contrôle à distance.

Selon des chercheurs en sécurité de ThreatFabric, Vultur profite des autorisations d’accès pour capturer les actions au clavier et utilise la fonction d’enregistrement d’écran VNC pour sauvegarder toutes les activités du téléphone, évitant ainsi d’avoir à enregistrer un nouvel appareil. Et cette technique rend plus difficile l’identification de la fraude par les banques.

Fraude bancaire à distance : 30 000 appareils Android infectés par un malware

Le malware est installé par une application infectée et connue sous le nom de dropper (ou “compte-gouttes”). Jusqu’à présent, les chercheurs de ThreatFabric ont trouvé plusieurs applications infectées dans le Google Play Store qui installaient Vultur (basé sur un dropper personnalisé et appelé Brunhilda). Au total, le nombre d’appareils infectés serait de l’ordre 30 000 pour le moment. Les chercheurs ont déclaré que leurs chiffres estimés sont issus d’applications malveillantes précédemment disponibles sur le Play Store de Google et en provenance de marchés tiers. Des États comme l’Italie, l’Australie et l’Espagne sont les pays où le plus grand nombre d’établissements bancaires ont été ciblés.

Même si Google a pris l’initiative de supprimer toutes les applications connues pour contenir le dropper Brunhilda, les chercheurs en sécurité de ThreatFabric pensent que de nouvelles applications infectées pourraient apparaître à l’avenir. Les utilisateurs d’un appareil Android ne devraient donc installer que des applications qui fournissent des services utiles et même des applications provenant d’éditeurs connus, dans la mesure du possible. Ils doivent également prêter une attention particulière aux évaluations des utilisateurs et au comportement des applications afin de déceler d’éventuels signes de malveillance.

Source : ThreatFabric


Réagissez à cet article !

Demandez nos derniers articles !

Volkswagen ouvre une salle de jeux dans ses voitures, mais garde la porte derrière un péage

Les longues attentes en voiture changent de visage chez Volkswagen. Le constructeur allemand transforme l’écran de bord de plusieurs modèles 2027 en console de salon. Ces parties finiront pourtant par…

L’application Téléphone de Google ferait marche arrière sur ce choix qui agace ses utilisateurs

Depuis sa refonte visuelle, l’application Téléphone de Google oblige à passer par un menu caché pour joindre ses proches. Le code d’une version bêta annonce la fin de cette contrainte….

Approcher sa carte bancaire d’une manette PlayStation pour payer, Sony y pense

Sony a déposé un brevet détaillant comment les manettes PlayStation pourraient intégrer la technologie NFC. De quoi accélérer les paiements d’un jeu ou d’un DLC depuis sa console, entre autres…

Adieu les PC Copilot+ : Microsoft continue d’atténuer la présence de son IA… en apparence

Les PC Surface de 2026 ne portent pas l’appellation Copilot+, contrairement aux modèles de 2024 et 2025. C’est un choix délibéré de Microsoft qui souhaite apparemment abandonner la marque. 2024….

Google Messages améliore enfin sa fonctionnalité de copie, fini le casse-tête

Après des mois de test, Google déploie enfin son nouveau système de copie dans Messages, qui permet de sélectionner uniquement une partie d’un texte. Jusqu’à maintenant, il fallait se contenter…

Cette fonction d’Android qui veillait sur vos trajets à pied vivrait ses derniers mois

Le Bien-être numérique d’Android regroupe depuis des années des outils destinés à limiter le temps passé sur smartphone. Google semble pourtant décidé à en retirer un, apparu en 2021 et…

Netflix se fait incendier pour avoir recréé la voix de cet acteur légendaire avec l’IA

Les critiques ne sont pas tendres avec le jeu de télé-réalité Le ticket d’or de Willy Wonka, signé Netflix. En cause notamment : la voix IA de Gene Wilder qui…

Vous possédez un smartphone Pixel ? Google pourrait bien vous offrir un an supplémentaire à son abonnement IA

C’est un geste d’une extrême générosité de la part de Google qu’ont découvert plusieurs utilisateurs de smartphone Pixel… ou simplement un glitch dans le système. En effet, ils sont plusieurs…

GrapheneOS : on connaît enfin l’identité du premier smartphone non-Pixel compatible avec la ROM custom Android

GrapheneOS était jusqu’à présent une exclusivité Pixel. Mais ce monopole va désormais prendre fin. Les développeurs de cette ROM custom Android axée sur la sécurité avaient annoncé leur partenariat avec…

Google Photos gagne un outil précieux pour cacher les informations sensibles de vos captures

Google Photos poursuit sa transformation à coups de fonctions dopées à l’intelligence artificielle. La firme de Mountain View vient d’annoncer cinq ajouts pour son application, dont plusieurs se déploient déjà…