Android : attention à ces SMS et applications qui propagent deux dangereux malwares

D’après les chercheurs en sécurité informatique de BitDefender, deux malwares extrêmement dangereux continuent de circuler, des années après leur première apparition. Les logiciels malveillants FluBot et TeaBot se propagent activement via des centaines de milliers de SMS et des applications pourtant autorisées par le Google Play Store.

malwares android retour
Crédits : Pixabay

D’ordinaire, les malwares et les arnaques ont une durée de vie plutôt limitée. Une fois repérés par les chercheurs en sécurité informatique et contrés par d’éventuelles solutions, les pirates n’ont pas d’autres choix que de se rabattre sur d’autres méthodes. Néanmoins, certains logiciels malveillants signent et persistent, continuant de faire des victimes des années après leur première mise en circulation.

C’est notamment le cas des malware FluBot et TeaBot. Le premier se propage via des centaines de milliers de faux SMS qui invitent l’utilisateur à installer une fausse mise à jour Android. Ce n’est pas le seul appât utilisé, ces SMS prétextant également une livraison de colis, la nécessité de mettre Flash Player à jour, ou encore un message vocal manqué. Depuis début décembre 2021, les chercheurs en sécurité informatique de BitDefender ont intercepté plus de 100 000 SMS malveillants visant à diffuser FluBot dans de nombreux pays.

À lire également : Facebook : attention à l’arnaque “c’est toi sur cette vidéo ?”

Les malwares Android FluBot et TeaBot continuent de sévir

Quant à Teabot, ce malware a déjà fait parlé de lui en mai 2021. Il espionne notamment les SMS pour contrecarrer la double authentification et obtenir les codes pour se connecter à vos services bancaires. Les spécialistes de BitDefender ont trouvé une variante du malware dans une application de lecture de QR Codes disponible sur le Play Store et baptisée “QR Code Reader”. Après une enquête plus poussée, les chercheurs se sont aperçus que cette appli, qui cumule plus de 100 000 téléchargements, a diffusé pas moins de 17 variantes de TeaBot pendant plus d’un mois.

L’appli en-elle même n’est pas malveillante et elle offre les fonctionnalités attendues. Le code malveillant contenu dans l’appli a une empreinte minime, ce qui l’empêche d’être repérée par les systèmes de sécurité du Play Store. Lorsque l’utilisateur la lance, celle-ci démarre également un service en arrière-plan qui vérifie le code pays de l’opérateur de la victime. Si le pays est dans la liste des pirates, l’appli récupère le contexte d’un fichier de paramètres de GitHub à l’adresse suivante :

“raw.githubusercontent[.]com/isaacluten/qrbarcode/main/settings”

Selon BitDefender, ce fichier contient un lien différent du fichier du dépôt GitHub pointant vers la charge utile réelle à télécharger. Le rapport de BitDefender se termine également par une analyse de la répartition géographique des menaces. Après avoir ciblé majoritairement l’Australie, l’Allemagne et la Pologne, il semble que la Roumanie (72%), la Pologne (9,3 %) et les Pays-Bas (8,9%).

Source : BitDefender


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 FE : une vidéo de déballage révèle une mauvaise surprise

Le futur smartphone relativement abordable de Samsung vient de fuiter. Une vidéo de déballage nous montre en effet à quoi ressemblera le prochain Galaxy S26 FE du fabricant sud-coréen. La…

Le leaker de GTA 6 est dans le viseur de Rockstar, il va avoir du mal à se cacher

L’éditeur et le développeur de GTA 6 contre-attaquent. Rockstar et Take-Two ont en effet décidé de prendre des mesures à l’égard du pirate responsable de fuites massives concernant le sixième…

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…