Ce nouveau malware Android peut vider votre compte bancaire sans que vous le sachiez

Les pirates redoublent d’ingéniosité pour cibler vos paiements sans contact. Un nouveau malware Android va encore plus loin en exploitant le NFC pour cloner vos transactions à distance et contourner toutes les protections.

nfc dossier
Crédits : Unsplash

Le paiement sans contact est sur le point de devenir encore plus simple. La dernière version du standard NFC multiplie par quatre la portée des transactions, rendant l’alignement des appareils moins contraignant et la connexion plus rapide. Mais cette évolution technologique s’accompagne aussi de nouveaux risques.

Depuis quelques années, des campagnes sophistiquées exploitent déjà cette fonctionnalité pour intercepter les données bancaires directement depuis un smartphone compromis. La technique dite du “NFC relay” permet ainsi à des cybercriminels d’utiliser vos moyens de paiement à distance, sans jamais les avoir en main.

C’est précisément le principe de PhantomCard, un malware Android identifié par ThreatFabric et déjà actif au Brésil. Distribué via de fausses pages imitant Google Play et se présentant comme une application de protection de carte (“Proteção Cartões”), il incite l’utilisateur à poser sa carte au dos du téléphone sous prétexte de vérification. En réalité, les données sont transmises en temps réel à un serveur pirate, qui peut les réutiliser instantanément sur un terminal de paiement ou un distributeur. L’application demande également le code PIN, donnant un accès total aux transactions.

Le malware Android PhantomCard exploite le NFC pour vider votre compte bancaire

PhantomCard n’est pas isolé. En Inde, un autre malware, SpyBanker, détourne les appels entrants vers un numéro contrôlé par l’attaquant pour intercepter les échanges avec les banques. Il récupère aussi des informations SIM, des SMS et des notifications. Parallèlement, de fausses applications bancaires ciblent les clients d’Axis Bank, ICICI Bank ou State Bank of India, collectant noms, numéros de carte, CVV et codes d’authentification. Certaines vont jusqu’à installer un mineur de cryptomonnaie, exploitant la puissance de l’appareil à l’insu de l’utilisateur.

Les chercheurs rappellent que ce type de menace ne s’arrête pas au vol de données bancaires. Certaines failles sur Android peuvent donner aux pirates un accès complet au téléphone. Une fois dedans, ils peuvent lire vos messages, écouter vos appels, installer d’autres virus ou désactiver la sécurité. Dans ce cas, chaque action sur votre mobile peut être surveillée. Pour réduire les risques, il vaut mieux éviter d’installer des applications en dehors du Play Store, désactiver le NFC quand il ne sert pas et vérifier à qui l’on donne des autorisations.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…