Android : attention, cette fausse mise à jour cache un dangereux malware

Un malware Android appelé FlutBot se propage actuellement par le biais de SMS. Ces messages vont convaincre les utilisateurs d'installer une fausse mise à jour de sécurité Android sur leur smartphone. Le maliciel s'emparera ensuite de leurs coordonnées bancaires.

malware android
Crédits : Pixabay

D'après les chercheurs en sécurité informatique du CERT NZ, les utilisateurs de smartphone Android sont actuellement la cible d'un malware appelé FluBot. Le logiciel malveillant vise les personnes résidents en Nouvelle-Zélande depuis quelques semaines. Cependant, il n'est pas impossible que le maliciel soit rapidement déployé dans d'autres contrées.

Pour propager le logiciel malveillant, les pirates ont recours à une technique très répandue. Ils glissent le fichier d'installation du malware dans un SMS annonçant “une livraison de colis ou informant que des photos montrant le destinataire ont été téléchargées”. Ces astuces sont conçues pour motiver la cible à ouvrir le SMS.

Lire aussi : Ces 9 applications Android cachent un dangereux malware, désinstallez-les d’urgence !

Le malware FluBot cherche à voler vos coordonnées bancaires

Une fois le SMS ouvert, les pirates vont relayer l'internaute sur un site web factice qui proposera “une application de suivi pour la livraison des colis” ou affichera une mise en garde. Cet avertissement affirmera que votre smartphone a été infecté par FluBot. Comble de l'ironie, les escrocs proposeront d'installer une mise à jour de sécurité Android pour vous protéger du malware. Ce fichier contient en fait FluBot.

Une fois infiltré sur le smartphone de sa victime, FluBot va s'accorder de nombreuses permissions Android. Grâce à ces autorisations obtenues sous des prétextes fallacieux, le malware va s'emparer des informations stockées sur votre terminal, comme vos coordonnées bancaires, vos mots de passe ou vos clés privées pour des portefeuilles numériques contenant des cryptomonnaies. Dans un second temps, FluBot va utiliser votre carnet d'adresses pour déployer des attaques phishing.

“Vous devrez réinitialiser votre téléphone à partir des réglages d'usine ou le restaurer à partir d'une sauvegarde effectuée avant de recevoir le SMS frauduleux”, conseillent les chercheurs du CERT NZ. Avant de réinitialiser le téléphone, on vous conseille de sauvegarder les données personnelles de votre smartphone Android. Changez ensuite les mots de passe de tous vos comptes en ligne, y compris ceux de votre banque.

Ce n'est pas la première fois que nous évoquons le malware FluBot dans nos colonnes. En avril dernier, le malware visait les utilisateurs britanniques par le biais d'un SMS de phishing analogue. On vous recommande de rester prudent.

Source : CERT NZ


Réagissez à cet article !

Demandez nos derniers articles !

Un nouveau pilote Windows pour booster votre SSD, du changement pour le Galaxy S26, c’est le récap’ de la semaine

Les nouveaux pilotes NVMe arrivent sur Windows, Samsung modifie déjà son Galaxy S26, les premières fuites dévoilent le look du Pixel 11 Pro XL, c’est le récap’ de la semaine….

Life Is Strange Reunion : tout ce que l’on sait sur le retour tant attendu d’une licence culte

Life Is Strange Reunion n’est peut-être pas LE jeu vidéo le plus attendu de 2026, et pourtant, de nombreux fans ont marqué sa date de sortie d’une pierre blanche. Une…

La Samsung Galaxy Watch Ultra 2 serait compatible 5G, comme l’Apple Watch Ultra 3

Comme Apple l’a réalisé avec sa Watch Ultra 3, Samsung devrait intégrer le support de la 5G à sa Galaxy Watch Ultra 2, dont le prédécesseur était seulement compatible 4G….

L’immense bloc photo de l’Oppo Find X9 Ultra fuite en images

Nous avons un premier aperçu de l’énorme bloc photo de l’Oppo Find X9 Ultra, qui devrait devenir l’un des meilleurs photophones du marché. Au début du mois de mars, Oppo…

L’écran Privacy Display du Samsung Galaxy S26 Ultra fait mal à la tête des utilisateurs

De nombreux utilisateurs se plaignent de fatigue oculaire et de maux de tête avec le nouvel écran Privacy Display du Samsung Galaxy S26 Ultra. La grande nouveauté introduite par Samsung…

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….