Play Store : cette application Android cache un malware conçu pour voler votre argent

Une application disponible sur le Google Play Store cache en réalité un cheval de Troie très dangereux capable de voler vos données bancaires. Le souci, que cette application est très populaire, puisqu’elle a été téléchargée plus de 10 000 fois.

Cheval de Troie

C’est un cheval de Troie très vicieux qui se cache dans une application Android et nommé TeaBot (aussi connu sous le nom d’Anasta). Découvert en mai 2021, il fait son grand retour sur le Play Store caché au sein d’une application très populaire téléchargée plus de 10 000 fois.

C’est le cabinet spécialisé dans la sécurité Cleafy qui révèle l’affaire le 22 février dernier. Sur le Play Store, une application nommée QR Code & Barcode Scanner cache en effet ce malware. Il s’agit d’une application inoffensive à première vue, mais surtout pratique puisqu’elle permet de scanner des QR Code, comme son nom l’indique. Mais attention, c’est un piège !

Le malware se cache sous Android

Telle quelle, l’application est inoffensive, ce qui lui permet d’être validée par Google et donc présente sur le PlayStore. Le mode opératoire est vicieux : une fois le logiciel installé, il envoie à l’utilisateur une notification qui indique qu’une mise à jour est disponible. Quand l’utilisateur clique dessus, le malware TeaBot est téléchargé (sans passer par le Play Store).

A lire aussi – Attention, ce malware Android supprime les données de votre smartphone et vide votre compte en banque

Une fois fait, l’application redemande des autorisations à l’utilisateur qui, s’il n’est pas attentif, acceptera sans regarder. Le piège se referme alors sur lui, puisque le cheval de Troie a accès à toutes ses données, que ce soient des identifiants de connexion ou des SMS. Il peut aussi effectuer des actions par lui-même sans que l’utilisateur ne s’en rende compte.

Cleafy indique que depuis 2021, TeaBot a bien évolué, puisque ce malware peut interagir avec plus de 400 logiciels. Les applications ciblées sont essentiellement celles dédiées à la banque, aux assurances ou à la cryptomonnaie. Bref, tout ce qui pourrait lui permettre de voler de l’argent. Cleafy a évidemment prévenu Google qui a supprimé l’application de son Store. Elle était d’autant plus fourbe que de nombreux logiciels portent presque le même nom, ce qui pouvait perdre l’utilisateur qui ne cherchait jusqu’à scanner un QR Code et qui téléchargeait la première app qu’il voyait sans se poser de questions.

Source : ArsTechnica


Réagissez à cet article !

Demandez nos derniers articles !

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…

Huawei Watch FIT 5 Pro : trail, vélo, running… cette montre connectée veut tout faire en mieux

Trail, vélo, running… Huawei revoit sa copie avec la Watch FIT 5 Series et des modes sport bien plus étoffés qu’attendu. La version Pro veut convaincre les sportifs réguliers avec…

Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont…

IA

Vos messages Android vers iPhone sont enfin chiffrés de bout en bout grâce à cette collaboration inédite

Depuis des années, envoyer un message d’un Android vers un iPhone revenait à envoyer une carte postale. N’importe qui pouvait le lire en chemin. iOS 26.5 vient enfin de fermer…

YouTube va vous permettre de retirer tous les éléments d’interface pour enfin voir correctement vos Shorts

YouTube travaille actuellement sur une option qui permet de retirer tout ce qui s’affiche sur votre écran lorsque vous visionnez des Shorts. Une fonctionnalité directement inspirée par ce que propose…