WhatsApp : une copie de l’application Android cache un malware, désinstallez la d’urgence

Un malware a été repéré dans une copie non officielle de WhatsApp sur Android. Disponible sur des boutiques alternatives, cette application a été infectée par un dangereux trojan appelé Triada. D'après Kaspersky, ce logiciel malveillant est capable de soutirer de l'argent aux utilisateurs. 

WhatsApp

D'après les chercheurs en cybersécurité de Kaspersky, FMWhatsApp, une version modifiée de l'application WhatsApp, cache un dangereux malware baptisé Triada. Sur les magasins d'applications alternatifs au Play Store et sur des boutiques d'APK, comme APKMirror, il est possible de télécharger des versions transformées d'une application populaire.

Ces applications ont été trafiquées pour offrir des fonctionnalités indisponibles sur la version originale. Malheureusement, certaines de ces apps cachent des logiciels malveillants. “Nous avons découvert que le Trojan Triada s'est infiltré dans l'une de ces versions modifiées de la messagerie appelée FMWhatsapp 16.80.0 avec le kit de développement logiciel publicitaire (SDK)”, explique Kaspersky dans un rapport publié ce 24 août 2021.

Comme Joker, Triada est conçu pour piller le compte bancaire des utilisateurs

Une fois infiltré sur le smartphone de ses victimes, “le malware recueille des identifiants d'appareil uniques (ID d'appareil, ID d'abonné, adresse MAC) […] et les informations qu'ils recueillent sont envoyées à un serveur distant”. Encore plus inquiétant, le malware Triada s'octroie aussi un accès complet aux SMS des utilisateurs.

“Les utilisateurs de FMWhatsapp accordent à l'application l'autorisation de lire leurs messages SMS” lors de l'installation, souligne le rapport de Kaspersky. C'est là que le piège se referme. Les pirates sont alors en mesure “d'inscrire automatiquement la victime à des abonnements premium, même si un code de confirmation est nécessaire pour terminer le processus”. De cette façon, ils soutirent de l'argent à leurs victimes. Le malware Joker, revenu récemment en force sur le Play Store, procède de la même manière.

Pour mémoire, Triada est un malware chinois qui a fait beaucoup parler de lui en 2017 et en 2019. Le logiciel avait été préinstallé sur de nombreux smartphones chinois de constructeurs low-cost comme LEAGOO et Nomu. “Nous ne recommandons pas d'utiliser des modifications non officielles des applications, en particulier des mods WhatsApp. Vous pourriez bien vous retrouver avec un abonnement payant non désiré, ou même perdre complètement le contrôle de votre compte”, met en garde Kaspersky dans la conclusion de son enquête.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…