Android : ce malware vole vos données personnelles sans même s’ouvrir

Un malware Android bien connu se met à jour et devient encore plus dangereux. Il suffit de l'installer pour qu'il démarre le vol de vos données, sans même que vous l'ouvriez.

Malware sur Android
Crédits : 123RF

Plus ça va, plus les malwares Android redoublent d'ingéniosité pour infiltrer vos smartphones et voler vos données privées. Certains peuvent s'installer sans être inquiétés par les paramètres de sécurité du mobile. D'autres passent à travers les filets des anti-virus et dérobent votre code PIN sans que vous vous en doutiez. Le but est que le programme malveillant soit le plus indétectable possible. C'est justement ce que vient de réussir l'un d'eux suite à une mise à jour.

Lire aussi – Android : ces 13 applications peuvent prendre le contrôle de votre smartphone, désinstallez-les vite !

Si le nom de MoqHao ne vous dit sûrement rien, peut-être que son autre appellation, XLoader, vous parle plus. Ce malware sévit depuis 2015, aussi bien sur Android que sur Windows ou macOS. Il cible de nombreux utilisateurs dans plusieurs pays du monde, dont la France, l'Allemagne, les États-Unis ou encore la Corée du Sud. En temps normal, vous êtes infecté après avoir installé le programme et l'avoir lancé. Cette dernière étape n'est plus nécessaire désormais.

Un malware Android dérobe vos informations personnelles sans avoir besoin d'être ouvert

Comme l'ont repéré les équipes de MacAfee, XLoader se répand quand vous recevez un SMS en apparence légitime. Par exemple celui d'un service de livraison indiquant que vous n'étiez pas là pour recevoir un colis. Un lien raccourci est mentionné. Si vous cliquez dessus, vous lancez le téléchargement du malware et êtes invité à l'installer, soi-disant pour gérer la livraison ou autre.

Sauf que cette fois-ci, le programme lance le vol de vos données de suite après ça, même si vous ne l'ouvrez pas. Et si vous le faites, il se fait passer pour le navigateur Chrome afin que vous lui accordiez encore plus de permissions dangereuses.

Le malware se fait passer pour Chrome
Le malware se fait passer pour Chrome / Crédits : McAfee

XLoader est capable de récupérer vos SMS, photos, liste de contacts, ou encore les détails de votre smartphone, entre autres. Il n'y a pas de secret : pour s'en prémunir, faites preuve de bon sens et n'installez pas des APK sans savoir d'où elles viennent et ce qu'elles font. Android pourrait d'ailleurs interdire automatiquement leur installation si certains critères sont remplis.


Réagissez à cet article !

Demandez nos derniers articles !

Gmail : un bug majeur touche les appareils Android, voici des solutions temporaires en attendant le correctif

Un bug généralisé et particulièrement handicapant touche actuellement Gmail sur les tablettes ou smartphones pliants Android : leur écran scintille, quand il ne devient pas complètement blanc, du texte disparaît… Google…

Cet excellent jeu Zelda est maintenant jouable nativement sur Android

Nouveau portage natif d’un jeu Zelda sur nos appareils Android. Après son arrivée sur PC, il est désormais jouable sur smartphone ou console portable tournant sous le système d’exploitation de…

Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l’IA pour traquer des failles dans Linux et noient l’équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé…

IA

iOS 27 : deux nouvelles fonctionnalités IA seraient prévues, Apple veut vraiment rattraper son retard

Apple compte bien rejoindre le train de l’IA. En plus de la nouvelle de Siri, la firme compte propose d’autres fonctionnalités boostées à l’intelligence artificielles dans iOS 27. Une fois…

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…

Lanterns : les Yellow Lanterns dans la future série DC d’HBO Max ?

Une nouvelle bande-annonce de la série Lanterns d’HBO Max en dévoile un peu plus. Parmi l’enchaînement des images, une retient l’attention puisqu’elle pourrait indiquer la présence d’une autre équipe de…

Un rapport alarmant révèle ce que les lancements de satellites font vraiment à notre atmosphère

Chaque lancement de satellite injecte des polluants dans la haute atmosphère. Une nouvelle étude révèle que l’ampleur du phénomène dépasse toutes les projections. Les scientifiques parlent désormais d’un vaste essai…

Google Pixel 9 : un smartphone met littéralement le feu à la poche de son propriétaire

Il y a de quoi enflammer la chronique. Le propriétaire d’un Pixel 9 raconte que son smartphone a pris feu dans sa poche. Pour l’heure, Google reste muet face à…

GTA 6 : surprise (non), les rumeurs affirmant l’ouverture des précommandes étaient fausses

Les “leakers” de GTA 6 ont encore fait des siennes. Le week-end dernier, Internet s’est mis à croire dur comme fer que Rockstar lancerait les précommandes de GTA 6 ce…

Elon Musk a perdu son procès face à OpenAI à cause d’un argument imparable

Elon Musk voulait 134 milliards de dollars et la tête de Sam Altman. Un jury fédéral vient de lui refuser les deux en quelques heures seulement. L’argument avancé était imparable…

IA