Un nouveau malware bancaire menace les utilisateurs Android en Europe

Un dangereux logiciel malveillant baptisé « DroidBot » cible actuellement les utilisateurs d'applications bancaires et de cryptomonnaies dans plusieurs pays européens.

malware Android ransomware
Source : 123rf

Selon les chercheurs de Cleafy, qui ont découvert cette menace en juin 2024, le malware « DroidBot » vise plus de 77 applications différentes au Royaume-Uni, en Italie, en France, en Espagne et au Portugal. DroidBot fonctionne sur un modèle de malware-en-tant-que-service (MaaS), proposé aux cybercriminels pour 3 000 dollars par mois.

Les chercheurs ont déjà identifié 17 groupes d'affiliés utilisant ce service pour personnaliser leurs attaques selon leurs cibles spécifiques. Bien que le malware ne présente pas de fonctionnalités particulièrement innovantes, l'analyse d'un de ses botnets a révélé 776 infections uniques, principalement au Royaume-Uni, en Italie, en France, en Turquie et en Allemagne.

Lire égalementCe malware Android revient dans une version encore plus dangereuse qui peut vider votre compte bancaire

Qu’est-ce que DroidBot, ce nouveau malware qui sévit en France ?

Les développeurs, présumés d'origine turque, fournissent à leurs clients un ensemble complet d'outils d'attaque, comprenant un générateur de malware, des serveurs de commande et contrôle (C2), ainsi qu'un panneau d'administration central. Les affiliés peuvent ainsi personnaliser DroidBot pour cibler des applications spécifiques et définir différents paramètres, notamment la langue et les adresses des serveurs C2.

Le malware se fait généralement passer pour des applications populaires comme Google Chrome, Google Play Store ou « Android Security » pour tromper les utilisateurs. Une fois installé, il déploie plusieurs fonctionnalités malveillantes : un enregistreur de frappes, des pages de connexion frauduleuses superposées aux interfaces bancaires légitimes, l'interception des SMS (notamment pour voler les codes d'authentification à deux facteurs), et un module de contrôle à distance permettant aux pirates de prendre le contrôle de l'appareil infecté.

Parmi les applications ciblées figurent des services bancaires majeurs comme BBVA, Unicredit, Santander, BNP Paribas et Crédit Agricole, ainsi que des plateformes de cryptomonnaies comme Binance, KuCoin et Kraken.

Pour se protéger, il est recommandé aux utilisateurs Android de télécharger uniquement des applications depuis le Google Play Store, d'examiner attentivement les demandes d'autorisation lors de l'installation, et de s'assurer que Play Protect est activé sur leur appareil. Une attention particulière doit être portée aux applications demandant l'accès aux services d'accessibilité, souvent utilisés de manière abusive par les logiciels malveillants.


Réagissez à cet article !

Demandez nos derniers articles !

The Mandalorian & Grogu : date de sortie, histoire, casting, tout ce qu’il faut savoir sur le retour de Star Wars au cinéma

Le duo le plus célèbre de la galaxie s’apprête à franchir une nouvelle étape. Après trois saisons à succès sur petit écran, Din Djarin et son apprenti Grogu font le…

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC