Android : attention à ces SMS et applications qui propagent deux dangereux malwares

D'après les chercheurs en sécurité informatique de BitDefender, deux malwares extrêmement dangereux continuent de circuler, des années après leur première apparition. Les logiciels malveillants FluBot et TeaBot se propagent activement via des centaines de milliers de SMS et des applications pourtant autorisées par le Google Play Store.

malwares android retour
Crédits : Pixabay

D'ordinaire, les malwares et les arnaques ont une durée de vie plutôt limitée. Une fois repérés par les chercheurs en sécurité informatique et contrés par d'éventuelles solutions, les pirates n'ont pas d'autres choix que de se rabattre sur d'autres méthodes. Néanmoins, certains logiciels malveillants signent et persistent, continuant de faire des victimes des années après leur première mise en circulation.

C'est notamment le cas des malware FluBot et TeaBot. Le premier se propage via des centaines de milliers de faux SMS qui invitent l'utilisateur à installer une fausse mise à jour Android. Ce n'est pas le seul appât utilisé, ces SMS prétextant également une livraison de colis, la nécessité de mettre Flash Player à jour, ou encore un message vocal manqué. Depuis début décembre 2021, les chercheurs en sécurité informatique de BitDefender ont intercepté plus de 100 000 SMS malveillants visant à diffuser FluBot dans de nombreux pays.

À lire également : Facebook : attention à l’arnaque “c’est toi sur cette vidéo ?”

Les malwares Android FluBot et TeaBot continuent de sévir

Quant à Teabot, ce malware a déjà fait parlé de lui en mai 2021. Il espionne notamment les SMS pour contrecarrer la double authentification et obtenir les codes pour se connecter à vos services bancaires. Les spécialistes de BitDefender ont trouvé une variante du malware dans une application de lecture de QR Codes disponible sur le Play Store et baptisée “QR Code Reader”. Après une enquête plus poussée, les chercheurs se sont aperçus que cette appli, qui cumule plus de 100 000 téléchargements, a diffusé pas moins de 17 variantes de TeaBot pendant plus d'un mois.

L'appli en-elle même n'est pas malveillante et elle offre les fonctionnalités attendues. Le code malveillant contenu dans l'appli a une empreinte minime, ce qui l'empêche d'être repérée par les systèmes de sécurité du Play Store. Lorsque l'utilisateur la lance, celle-ci démarre également un service en arrière-plan qui vérifie le code pays de l'opérateur de la victime. Si le pays est dans la liste des pirates, l'appli récupère le contexte d'un fichier de paramètres de GitHub à l'adresse suivante :

“raw.githubusercontent[.]com/isaacluten/qrbarcode/main/settings”

Selon BitDefender, ce fichier contient un lien différent du fichier du dépôt GitHub pointant vers la charge utile réelle à télécharger. Le rapport de BitDefender se termine également par une analyse de la répartition géographique des menaces. Après avoir ciblé majoritairement l'Australie, l'Allemagne et la Pologne, il semble que la Roumanie (72%), la Pologne (9,3 %) et les Pays-Bas (8,9%).

Source : BitDefender


Réagissez à cet article !

Demandez nos derniers articles !

Wikipédia ne veut pas devenir Grokipedia et bannit les articles générés par IA

Wikipédia a mis à jour ses politiques relatives à l’écriture d’articles avec l’aide de l’IA. La plateforme a décidé d’interdire cette pratique, car les modèles de langage ont tendance à…

IA

Pourquoi ChatGPT abandonne son projet de mode érotique réservé aux adultes

OpenAI préfère laisser tomber le mode adulte qui était en développement pour ChatGPT. L’entreprise va se concentrer sur le lancement de son prochain modèle GPT, alors que l’idée d’une IA…

IA

Hausse de prix massive imminente pour la PS5 et la PS5 Pro ? C’est peut-être le moment ou jamais d’acheter sa console

Sony pourrait encore augmenter sensiblement le prix des PS5 et PS5 Pro dans les prochains jours. Une hausse de 100 euros pour chaque console est évoquée. Nous vivons décidément une…

HiSense dévoile trois nouvelles TV dont deux équipées RGB mini LED

Comme prévu, Hisense a présenté aujourd’hui trois nouvelles télévisions. La U7S Pro, un modèle mini LED, et les UR8S et UR9S, deux modèles avec rétroéclairage RGB mini LED. Système Devialet….

TV

Grosse chute de prix pour l’iphone 16 : le smartphone n’a jamais été aussi peu cher, vite !

Vous rêvez de vous offrir un iPhone récent, mais vous ne souhaitez pas mettre plus de 1000 € dans le dernier modèle haut de gamme de la marque à la…

Coup de foudre sur Jupiter : les éclairs y seraient jusqu’à 1 million de fois plus intenses que sur Terre

Une récente étude estime que les coups de foudre sur Jupiter pourraient être bien plus puissants que prévu. Les chercheurs parlent d’une intensité 100 fois supérieure, mais n’excluent pas la…

MSI VenturePro : vite, le PC portable Gamer de 15 pouces avec RTX 5060 est 520 € moins cher !

Le PC portable gamer MSI VenturePro avec Intel Core 7 et GeForce RTX 5060 voit son prix fondre sur Boulanger grâce à une vente flash et deux codes promo cumulables….

Samsung Galaxy : le transfert de fichiers avec un iPhone est enfin simple et rapide, voici comment en profiter

Être proche ne signifie pas nécessairement partager le même système d’exploitation. Et, jusqu’à l’an dernier, Android et iOS ne profitaient pas d’une interopérabilité pour le transfert de fichiers. Mais de…

Samsung Internet devient Samsung Browser : le navigateur débarque pour tout le monde sur Windows

Avec un changement de nom à la clé, Samsung Browser sort de bêta sur Windows et devient accessible à tous les utilisateurs. Il est désormais possible d’utiliser le même navigateur…

On peut désormais avoir deux comptes WhatsApp sur un seul iPhone

Libération de l’espace de stockage, transferts de discussions entre plateformes, possibilité d’utiliser deux comptes sur iPhone, WhatsApp fait le plein de nouveautés. WhatsApp annonce l’arrivée de nouvelles fonctionnalités pour son…