Play Store : ces faux antivirus Android sont des malwares capables de voler votre argent

Un nouveau malware sévit sur le Play Store. Il prend la forme d’une application antivirus. Mais il contient un cheval de Troie dont le but est de récupérer les identifiants bancaires de ses victimes et vider leurs comptes. Les quatre versions du malware cumulent près de 60 000 installations.

play store faux antivirus

Il y a de plus en plus d’informations dans les smartphones. Des informations personnelles. Des données professionnelles. Des photos. Des mots de passe. Mais aussi un accès à vos comptes bancaires. Que cela soit par votre navigateur web (Chrome par exemple) ou via une application dédiée, vous pouvez gérer très facilement votre argent. Et certains pirates peuvent profiter de cet accès pour accédet à vos comptes bancaires.

Lire aussi – Attention, cette appli censée booster votre batterie cache un terrible cheval de Troie !

Pour cela, ils peuvent injecter du code malveillant dans une page web. Mais, sur Android, le plus simple est de passer par une application. Certaines parviennent même à contourner la vigilance de Google. Résultat : certains logiciels disponibles sur le Play Store contiennent des malwares, notamment des chevaux de Troie. Ces derniers se cachent en arrière-plan, espionne votre activité et communique des informations à des pirates.

Sharkbot se fait passer pour un antivirus pour accéder à vos comptes bancaires

L’un d’eux a été découvert en octobre 2021 par les experts italiens en cyber sécurité Cleafy Threat Intelligence. Il s’appelle Sharkbot. Et son fonctionnement est assez similaire à celui de Teabot et FluBot que nous avons évoqué en janvier 2022 dans nos colonnes. Cependant, sa méthode de propagation a récemment changé. En effet, selon NCC Group, société américaine spécialisée dans la sécurité informatique, il est désormais présent dans le code source de plusieurs applications sur le Play Store.

Ironie de l’histoire, Sharkbot a été découvert dans quatre logiciels « antivirus », lesquels sont censés protéger leurs utilisateurs contre les malwares. Il s’agit de Super Cleaner Antivirus, Atom Clean Booster, Alpha Antivirus et Powerful Cleaner Antivirus. À l’heure où nous écrivons ces lignes, les deux premiers ont été supprimés du Play Store français. Mais les deux autres y sont toujours. Ils cumulent à eux quatre près de 60 000 installations. Si vous avez donc l’un d’eux, supprimez-le et modifiez vos identifiants d’accès à vos comptes en ligne.

Si vous leur avez donné toutes les autorisations demandées, ces applications sont capables de surveiller entièrement votre application bancaire (dont le keylogging pour reconstituer votre mot de passe) afin de se passer pour vous et effectuer des transferts d'argent. Ce n’est évidemment pas la première fois qu’un malware Android se fait passer par un antivirus. Les experts en cyber sécurité en dénichent régulièrement depuis plusieurs années.

Source : NCC Group


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…

X (Twitter) est de retour en ligne après une panne mondiale

Mise à jour : la situation est revenue à la normale, la connexion à X (Twitter) est de nouveau possible. La panne aura duré un peu moins de 2 heures….

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…