Play Store : 300 000 smartphones Android ont installé des apps infectées par un malware

Le Play Store a été envahi par 4 familles de malwares. D’après les chercheurs de ThreatFabric, 300 000 smartphones Android ont installé une application vérolée au cours des 4 derniers mois. Ces logiciels malveillants sont conçus pour voler tous les mots de passe, identifiants et les coordonnées bancaires des victimes. 

malware android play store

Dans son rapport de novembre 2021, ThreatFabric, une entreprise néerlandaise spécialisée dans la sécurité informatique, met en garde les utilisateurs d’un smartphone Android qui installent des apps via le Play Store. “En l’espace de seulement 4 mois, 4 grandes familles de malwares Android ont été déployées via le Google Play Store, ce qui a entraîné plus de 300 000 infections via plusieurs applications”, annonce ThreatFabric.

Pour tromper la vigilance des internautes, les pirates ont caché les virus dans des applications en apparence inoffensive. Les experts de ThreatFabric ont notamment repéré des scanners de documents, des lecteurs de QR Codes, des moniteurs de fitness et des applications dédiées à la cryptomonnaie. Pour contourner les mesures de sécurité de Google, les hackers installent à distance le malware une fois que l’application a été installée sur le smartphone des usagers. L’app prétexte une mise à jour pour pousser les utilisateurs à installer le virus. Le Play Protect est alors inefficace.

Des malwares cherchent à vider le compte bancaire des utilisateurs Android

La première catégorie de malware repérée par les chercheurs s’appelle Anasta. Ce trojan bancaire sophistiqué est parvenu à infiltrer 200 000 téléphones Android en seulement quatre mois. Par le biais d’une application permettant de scanner un QR Code, le logiciel malveillant a volé les coordonnées bancaires de 50 000 usagers.

Les chercheurs ont aussi repéré la présence d’une famille de virus appelée Alien. Actif depuis plus d’un an, le malware fonctionne essentiellement comme Anasta. Il vise les comptes bancaires des utilisateurs. Une fois récupérées, les coordonnées bancaires des victimes sont revendues à des cybercriminels sur le dark web ou utilisées pour déployer des attaques.

Enfin, ThreatFabric a repéré Hydra et Ermac, deux logiciels malveillants qui visent à la fois les apps bancaires et les utilisateurs d’une plateforme d’échange de cryptomonnaies, parmi lesquelles Binance, Coinbase ou encore Bitstamp. Parmi les cibles, on trouve aussi PayPal, ING ou Crédit du Nord.

Lire aussi : Un mystérieux malware appelé Tardigrade espionne actuellement des entreprises

“Le Google Play Store est la plateforme la plus attrayante pour les logiciels malveillants”, met en garde Dario Durando, spécialiste des logiciels malveillants chez ThreatFabric. Toutes les apps vérolées ont été promptement supprimées par Google, rassure l’expert. Pour éviter de tomber dans les filets d’un malware, Dario Durando recommande “de toujours vérifier les mises à jour, d’être toujours très prudent avant d’accorder des privilèges de services d’accessibilité” et “de se méfier des applications qui demandent à installer des logiciels supplémentaires”.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

La nouvelle IA de Meta pulvérise un record de collecte de données, c’est du jamais vu

Meta a lancé Muse, un agent capable d’exécuter des tâches à la place de son utilisateur. Une étude a comparé les données récoltées par les principaux assistants du marché. Son…

Ce vieux réflexe abandonné depuis l’IA vous donne pourtant bien plus de réponses

ChatGPT, Gemini et leurs rivaux répondent aujourd’hui à tout, sur à peu près tous les sujets. Des chercheurs ont voulu vérifier si la richesse des réponses suivait vraiment cette montée…

VisionQuest sur Disney+: Ultron et Vision se déchaînent dans le nouveau trailer de la série Marvel

Disney+ prépare l’arrivée de la série VisionQuest de Marvel avec une bande-annonce généreuse en événements. Ultron est plus que jamais de la partie et il est bien décidé à mener…

Voici quand sortent les PC Nvidia RTX Spark en 2026, c’est pour très bientôt

Microsoft et Nvidia officialisent la date de sortie des premiers PC équipés de la nouvelle puce RTX Spark. Bonne nouvelle pour les plus impatients, il ne va pas falloir attendre…

Les résumés IA de Google asphyxient les sites d’information, ce rapport est sans appel

Les sites d’information voient leur audience venue des moteurs de recherche fondre d’année en année. Un rapport annuel vient de chiffrer l’ampleur du phénomène depuis la généralisation des résumés rédigés…

La Terre a perdu l’équilibre plus souvent qu’on le croyait à l’ère des dinosaures (et ce n’est pas sans conséquence)

Il est de ces phénomènes que l’on croit bien connaître, mais qui se révèlent être bien plus notables que ce que l’on pensait. On sait par exemple que la Terre…

iPhone Duo : combien cela coûtera-t-il de réparer le smartphone avec AppleCare ?

Apple vient de dévoiler sa grille tarifaire des opérations de réparation pour son iPhone Duo, pour les utilisateurs ayant souscrit à son assurance. Autant être honnête : mieux vaut effectivement…

40 % de réduction POCO F8 Pro : un Snapdragon 8 Elite à bord, pour moins de 400 €

Le POCO F8 Pro profite d’une belle réduction sur AliExpress. La version avec 12 Go de RAM et 256 Go de stockage revient à 391 € grâce au code PHD45….

Vous pouvez installer Windows 11 26H2 sur un PC non compatible avec cet outil

Un développeur a trouvé comment installer Windows 11 26H2 sur des PC qui, en théorie, n’en remplissent pas les prérequis. L’outil chargé de l’opération est disponible, mais attention tout de…

Votre voiture pourrait bientôt répondre à vos messages avant que vous y pensiez

Les voitures compatibles Android Auto reçoivent peu à peu les fonctions pilotées par Gemini. Une nouvelle version de l’application contient des traces d’un outil jusqu’ici réservé aux Google Pixel. Il…