Un nouveau malware bancaire menace les utilisateurs Android en Europe

Un dangereux logiciel malveillant baptisé « DroidBot » cible actuellement les utilisateurs d’applications bancaires et de cryptomonnaies dans plusieurs pays européens.

malware Android ransomware
Source : 123rf

Selon les chercheurs de Cleafy, qui ont découvert cette menace en juin 2024, le malware « DroidBot » vise plus de 77 applications différentes au Royaume-Uni, en Italie, en France, en Espagne et au Portugal. DroidBot fonctionne sur un modèle de malware-en-tant-que-service (MaaS), proposé aux cybercriminels pour 3 000 dollars par mois.

Les chercheurs ont déjà identifié 17 groupes d’affiliés utilisant ce service pour personnaliser leurs attaques selon leurs cibles spécifiques. Bien que le malware ne présente pas de fonctionnalités particulièrement innovantes, l’analyse d’un de ses botnets a révélé 776 infections uniques, principalement au Royaume-Uni, en Italie, en France, en Turquie et en Allemagne.

Lire égalementCe malware Android revient dans une version encore plus dangereuse qui peut vider votre compte bancaire

Qu’est-ce que DroidBot, ce nouveau malware qui sévit en France ?

Les développeurs, présumés d’origine turque, fournissent à leurs clients un ensemble complet d’outils d’attaque, comprenant un générateur de malware, des serveurs de commande et contrôle (C2), ainsi qu’un panneau d’administration central. Les affiliés peuvent ainsi personnaliser DroidBot pour cibler des applications spécifiques et définir différents paramètres, notamment la langue et les adresses des serveurs C2.

Le malware se fait généralement passer pour des applications populaires comme Google Chrome, Google Play Store ou « Android Security » pour tromper les utilisateurs. Une fois installé, il déploie plusieurs fonctionnalités malveillantes : un enregistreur de frappes, des pages de connexion frauduleuses superposées aux interfaces bancaires légitimes, l’interception des SMS (notamment pour voler les codes d’authentification à deux facteurs), et un module de contrôle à distance permettant aux pirates de prendre le contrôle de l’appareil infecté.

Parmi les applications ciblées figurent des services bancaires majeurs comme BBVA, Unicredit, Santander, BNP Paribas et Crédit Agricole, ainsi que des plateformes de cryptomonnaies comme Binance, KuCoin et Kraken.

Pour se protéger, il est recommandé aux utilisateurs Android de télécharger uniquement des applications depuis le Google Play Store, d’examiner attentivement les demandes d’autorisation lors de l’installation, et de s’assurer que Play Protect est activé sur leur appareil. Une attention particulière doit être portée aux applications demandant l’accès aux services d’accessibilité, souvent utilisés de manière abusive par les logiciels malveillants.


Réagissez à cet article !

Demandez nos derniers articles !

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…

Regardez cette fusée chinoise exploser 85 secondes après son décollage

Le dernier lancement d’une fusée chinoise Longue Marche 7A s’est soldé par un échec avec l’explosion de l’engin un peu après le décollage. L’enquête pour déterminer la cause de l’accident…

L’iPhone 18 Pro Max devrait battre des records d’autonomie, ça se confirme

Allant dans le sens d’une fuite précédente, des photos de ce qui semble être la batterie d’un iPhone 18 Pro Max ont été publiées sur le Web. Le gain en…

Google tease encore son Pixel 11 Pro, le smartphone sera la star de cette nouvelle gamme

Après avoir publié plusieurs vidéos teasant l’arrivée du Pixel 11 Pro, du Pixel 11 Pro Fold puis de la Pixel Watch 5, Google revient à la charge avec un nouveau…

Cette minuscule galaxie serait en train d’étouffer notre plus grande voisine

Le télescope Hubble a recensé 200 millions d’étoiles dans la galaxie d’Andromède, la grande voisine de la Voie lactée. Elle en fabrique aujourd’hui cinq fois moins qu’il y a un…

Le démarchage téléphonique est officiellement interdit en France, mais cette loi sera-t-elle vraiment efficace ?

Aujourd’hui entre officiellement en vigueur la loi contre le démarchage téléphonique non sollicité. A priori, les entreprises n’auront plus le droit de vous appeler pour tenter de vous vendre quelque…

Tesla : il active l’autopilote et quitte la route des yeux 2 secondes, la voiture se crashe

L’autopilote de Tesla n’est pas encore totalement au point. Un conducteur l’a appris à ses dépends après un accident qu’il aurait pu éviter, de son propre aveu. Il faisait trop…

Des chercheurs ont laissé rôtir deux voitures au soleil pour enfin savoir si une voiture noire chauffe vraiment plus à l’intérieur

La couleur d’une voiture pèse lourd sur la température de sa carrosserie sous un soleil de plomb. Deux berlines identiques, l’une noire et l’autre argentée, ont passé une journée entière…