Play Store : ces faux antivirus Android sont des malwares capables de voler votre argent

Un nouveau malware sévit sur le Play Store. Il prend la forme d’une application antivirus. Mais il contient un cheval de Troie dont le but est de récupérer les identifiants bancaires de ses victimes et vider leurs comptes. Les quatre versions du malware cumulent près de 60 000 installations.

play store faux antivirus

Il y a de plus en plus d’informations dans les smartphones. Des informations personnelles. Des données professionnelles. Des photos. Des mots de passe. Mais aussi un accès à vos comptes bancaires. Que cela soit par votre navigateur web (Chrome par exemple) ou via une application dédiée, vous pouvez gérer très facilement votre argent. Et certains pirates peuvent profiter de cet accès pour accédet à vos comptes bancaires.

Lire aussi – Attention, cette appli censée booster votre batterie cache un terrible cheval de Troie !

Pour cela, ils peuvent injecter du code malveillant dans une page web. Mais, sur Android, le plus simple est de passer par une application. Certaines parviennent même à contourner la vigilance de Google. Résultat : certains logiciels disponibles sur le Play Store contiennent des malwares, notamment des chevaux de Troie. Ces derniers se cachent en arrière-plan, espionne votre activité et communique des informations à des pirates.

Sharkbot se fait passer pour un antivirus pour accéder à vos comptes bancaires

L’un d’eux a été découvert en octobre 2021 par les experts italiens en cyber sécurité Cleafy Threat Intelligence. Il s’appelle Sharkbot. Et son fonctionnement est assez similaire à celui de Teabot et FluBot que nous avons évoqué en janvier 2022 dans nos colonnes. Cependant, sa méthode de propagation a récemment changé. En effet, selon NCC Group, société américaine spécialisée dans la sécurité informatique, il est désormais présent dans le code source de plusieurs applications sur le Play Store.

Ironie de l’histoire, Sharkbot a été découvert dans quatre logiciels « antivirus », lesquels sont censés protéger leurs utilisateurs contre les malwares. Il s’agit de Super Cleaner Antivirus, Atom Clean Booster, Alpha Antivirus et Powerful Cleaner Antivirus. À l’heure où nous écrivons ces lignes, les deux premiers ont été supprimés du Play Store français. Mais les deux autres y sont toujours. Ils cumulent à eux quatre près de 60 000 installations. Si vous avez donc l’un d’eux, supprimez-le et modifiez vos identifiants d’accès à vos comptes en ligne.

Si vous leur avez donné toutes les autorisations demandées, ces applications sont capables de surveiller entièrement votre application bancaire (dont le keylogging pour reconstituer votre mot de passe) afin de se passer pour vous et effectuer des transferts d'argent. Ce n’est évidemment pas la première fois qu’un malware Android se fait passer par un antivirus. Les experts en cyber sécurité en dénichent régulièrement depuis plusieurs années.

Source : NCC Group


Réagissez à cet article !

Demandez nos derniers articles !

Amazon Prime Video : voici les nouveaux films et séries en avril 2026

Le printemps s’installe pour de bon et Prime Video ne fait pas les choses à moitié pour nous occuper durant les ponts d’avril. Entre les sorties événements attendues de longue…

Disney+ : voici la liste des nouveaux films et séries à venir en avril 2026

Avril est arrivé et Disney+ nous offre un catalogue particulièrement riche. Un programme dense qui mêle grands classiques du cinéma, pépites d’animation et retours de séries cultes. La plateforme nous…

Cette plateforme crypto vient de se faire voler des centaines de millions de dollars en plein 1er avril

Une plateforme crypto a été victime d’une cyberattaque le 1er avril. Des centaines de millions de dollars ont été volés en quelques heures. Ce n’était pas une blague de poisson…

Ryzen 7 9800X3D : avec 167 € de moins, l’excellent processeur gaming devient beaucoup plus abordable

Processeur polyvalent, mais surtout très apprécié des gamers, l’AMD Ryzen 7 9800X3D voit son prix chuter de plus de 30% grâce à une double réduction, dont un code promo exclusif….

TV Samsung : une avalanche de nouveautés déboule avec la dernière mise à jour Tizen OS

Une mise à jour majeure du système d’exploitation développé par Samsung pour les Smart TV est en train d’être déployée sur davantage de téléviseurs compatibles. Au-delà de faire passer l’OS…

TV

Après la PS5, le prix de la Switch 2 va augmenter, c’est inévitable

Il ne fait que peu de doutes que Nintendo va augmenter le prix de sa Switch 2 prochainement. Un ancien cadre de l’entreprise estime qu’une hausse est inévitable étant donné…

AAWireless Two+ : grosse baisse de prix sur l’adaptateur Android Auto et CarPlay

Le boîtier AAWireless Two+, le premier de la marque à être compatible avec Android Auto et Apple CarPlay fait l’objet d’une remise de 15%. Il passe ainsi à 50,99 €…

ChatGPT veut devenir le point de départ de toutes vos tâches numériques, ce plan en est la preuve

OpenAI ne veut plus seulement répondre à vos questions. La société vient de publier une feuille de route qui révèle une ambition bien plus grande. ChatGPT pourrait bientôt gérer l’ensemble…

IA

Test Hisense U7Q Pro : cette télé est faite pour le gaming et ça se voit

Face au célèbre C89K de TCL, la U7Q Pro de Hisense est certainement l’un des adversaires les plus sérieux. Télévision mini-LED la plus abordable dans le catalogue actuel de la…

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…