N’achetez pas ces smartphones Android vendus à bas prix, ils cachent un malware qui peut vider votre portefeuille

Des utilisateurs pensaient acheter un smartphone Android classique à petit prix. Pourtant, certains sortent d’usine avec des applications piégées, capables de détourner leur cryptomonnaies. Derrière leur apparence trompeuse, elles cachent un système d’arnaque sophistiqué directement intégré au cœur du téléphone.

Galaxy S23 Ultra

Les malwares sur Android ne sont pas nouveaux, et ils risquent d'être de plus en plus courants à cause de Donald Trump, mais certaines techniques deviennent de plus en plus inquiétantes. Ces derniers mois, plusieurs téléphones sous cet OS fabriqués en Chine ont été repérés avec des applications malveillantes préinstallées dès la sortie d’usine. Parmi elles, de fausses versions de WhatsApp et Telegram, modifiées pour intercepter des données sensibles.

D’après l’analyse de l’entreprise de cybersécurité Doctor Web, des téléphones Android bon marché intègrent des messageries clonées, infectées par un malware spécialisé. Le code malveillant, baptisé Shibai, permet notamment de détourner des transactions en cryptomonnaie. Lorsqu’un utilisateur envoie une adresse de portefeuille à un contact, celle-ci est remplacée à l’insu de tous par celle du pirate. Le plus troublant, c’est que l’application montre des adresses différentes selon l’appareil utilisé, pour ne pas éveiller les soupçons.

Des téléphones Android intègrent des fausses applications qui volent vos cryptomonnaies dès qu’ils s’allument

Les modèles concernés imitent des smartphones connus comme les Galaxy S23 Ultra ou Huawei P70 Ultra. En réalité, il s’agit de téléphones d’entrée de gamme vendus sous des marques peu connues, comme SHOWJI. Les pirates ont utilisé des outils pour afficher de fausses informations système, donnant l’impression que les appareils sont sous Android 14 avec du matériel haut de gamme. En plus de détourner les messages contenant des adresses Ethereum ou Tron, le malware récupère aussi les images stockées dans la mémoire, à la recherche de phrases de récupération utilisées pour restaurer des portefeuilles crypto.

Au total, plus de 40 applications auraient été modifiées, et l’opération s’appuierait sur plus de 60 serveurs distants. Les attaquants ont aussi utilisé une trentaine de noms de domaine pour diffuser leurs fausses applications. Selon les chercheurs, cette campagne aurait déjà permis aux pirates de collecter plus de 1,4 million d’euros. Cette attaque montre une nouvelle fois les risques liés à l’achat de téléphones à très bas prix, notamment lorsqu’ils ne passent pas par des canaux de distribution fiables.

Source : Catalyst


Réagissez à cet article !

Demandez nos derniers articles !

Le bouclier antimissile de Trump affiche une facture qui dépasse le PIB des Pays-Bas

Donald Trump veut couvrir les États-Unis d’un bouclier antimissile spatial. Un rapport officiel vient d’estimer sa facture réelle, et le chiffre est vertigineux. Ce projet divise déjà profondément, et sa…

Le prix du forfait mobile Série Free augmente, voici le nouveau tarif

Contre une dizaine de Go supplémentaires, Free augmente le prix de son forfait mobile 5G le plus abordable, qui devient plus cher que son équivalent chez RED by SFR. Free…

Le Steam Controller fait quelque chose de très innatendu quand il tombe (et c’est hilarant)

Un membre de Reddit a découvert un easter egg glissé par les équipes de Valve dans le Steam Controller. Si la manette tombe par mégarde, il est possible que celle-ci…

Google Home : Gemini gagne en efficacité et devient même votre mixologue personnel

Google a récemment élargi l’accès anticipé à Gemini au sein de Google Home, mais la firme ne s’en contente pas : elle continue de l’améliorer. La dernière mise à jour…

Instagram : vous pouvez voir les centres d’intérêts de vos enfants sur le réseau social

Meta renforce le contrôle parental sur ses différents plateformes, dont Instagram. Un nouvel outil permet de voir les centres d’intérêts des comptes liés afin de mieux comprendre ce qu’ils sont…

Tesla voit son trône vaciller face à BYD, les chiffres sont sans appel

Le marché mondial des voitures électriques vient de changer de visage. BYD a largement dépassé Tesla en 2025, avec des ventes en hausse spectaculaire. Derrière ces chiffres se cachent des…

TikTok se transforme en agence de voyage avec cette nouvelle fonctionnalité qui permet de réserver vols et hôtels depuis une vidéo

TikTok avait déjà fait du mal au porte-monnaie de ses utilisateurs avec la fonction Shopping. Voilà que le réseau social revient à la charge avec TikTok Go, une option permettant…

Android : vous allez peut-être enfin arrêter de perdre des heures à scroller grâce à cette nouvelle fonctionnalité

Google vient de dévoiler Pause Point, une nouvelle fonctionnalité sur Android qui veut lutter contre le doomscrolling de manière créative. Plutôt que d’imposert des limitations à l’utilisateur, celle-ci prend le…

SpaceX lance sa 13e mission secrète pour construire un réseau de surveillance classifié

Le gouvernement américain continue d’étoffer son arsenal de surveillance spatiale avec SpaceX. Une nouvelle Falcon 9 vient de décoller de Californie avec une cargaison que personne ne peut décrire. Ce…

Sony présente le Xperia 1 VIII et c’est un vent de folie « à la japonaise »

Sony n’en a pas fini avec la téléphonie. La firme japonaise dévoile le Xperia 1 VIII pour remplacer le Xperia 1 VII sorti il y a un an. Outre une…