Android : attention, le malware Octo veut voler l’argent des comptes bancaires français

Un nouveau malware rôde sur Android. Baptisé Octo, ce virus cherche à s'emparer de vos données pour pirater votre compte bancaire et voler vos cryptomonnaies. Le logiciel malveillant se cache dans plusieurs applications, dont deux apps du Play Store. 

appareils Android infectés par le malware Vultur
Crédit : Flickr

Dans un rapport publié début avril 2022, les chercheurs en sécurité informatique de Threat Fabric affirment avoir repéré la trace d'un nouveau malware Android. Baptisé Octo, ce logiciel malveillant est basé sur ExoCompact, une variante du cheval de Troie Exo.

Ce malware est actuellement en vente sur des marchés noirs du dark web. “Notre enquête montre qu'il y a plus de 5 acteurs différents derrière Octo, y compris probablement le propriétaire lui-même”, explique Threat Fabrice dans son rapport.

Lire aussi : Des hackers chinois exploitent le lecteur vidéo VLC pour lancer de dangereux malwares

La liste des apps Android infectées par Octo

Le virus se propage sur les smartphones Android par le biais d'applications vérolées. Les chercheurs ont découvert la trace d'Octo dans le code de plusieurs applications distribuées en ligne, notamment sur le Play Store. Dans certains cas, les pirates ont injecté Octo dans le code d'un APK inoffensif. Le malware se cache notamment dans plusieurs APK du Play Store. Voici la liste des apps vérolées :

  • Pocket Screencaster (sur le Play Store)
  • Fast Cleaner 2021 (sur le Play Store)
  • Postbank Security (APK)
  • Pocket Screencaster (APK)
  • BAWAG PSK Security (APK)

Une fois qu'il a infiltré le téléphone de sa victime, Octo va réaliser une série d'actions à distance afin de s'emparer des données. Pour éviter que l'utilisateur se rende compte du piratage, le malware va baisser la luminosité de l'écran au maximum pendant l'opération et afficher un écran superposé noir. L'usager sera alors persuadé que l'appareil est éteint.

Le virus intercepte alors les SMS, active un logiciel capable d'enregistrer tout ce que vous tapez sur le clavier virtuel et installe/ désinstalle des applications. Son objectif : récupérer les mots de passe et les identifiants permettant de se connecter à des applications, notamment celles d'une banque.

Octo vise notamment des banques comme Postbank BestSign, Santander, ING, Kutxa, easybank, Morgan Stanley, Wells Fargo, HSBC et plusieurs organismes bancaires français : Crédit Mutuel de Bretagne, CIC, Fortuneo, Crédit du Nord pour Mobile, La Poste, Boursorama, La Banque Postale, Oney France et BNP Paribas Fortis.

Ce n'est pas tout. Octo cible également les plateformes d'échange de cryptomonnaies, dont Coinbase, Crypto.com et Bitfinex. Enfin, des applications comme PayPal sont également dans le viseur des pirates. On vous conseille de rester prudent lorsque vous installez une app Android, surtout s'il s'agit d'un APK en provenance d'un site inconnu.


Réagissez à cet article !

Demandez nos derniers articles !

Cette arnaque a piégé 2,8 millions de victimes en bloquant leur navigateur avec une fausse alerte

Une arnaque massive sévit sur internet depuis le début de l’année 2026. Elle bloque votre navigateur, affiche de fausses alertes et vous pousse à appeler des escrocs. 2,8 millions de…

Le lecteur Blu-Ray de votre PC peut copier vos jeux Xbox, Wii ou GameCube, légalement

Il est désormais possible de faire des copies de vos jeux vidéo sur CD avec un simple lecteur Blu-Ray pour PC. Le tout grâce à un programme en libre accès…

Voici ce qui attend votre PC sous Windows 11 si vous ratez la mise à jour de juin, Microsoft vous aura prévenus

En juin 2026, les certificats de sécurité qui protègent le démarrage de Windows 11 vont expirer. Microsoft a enfin expliqué ce qui attend les PC non préparés. La réponse devrait…

Google Health remplace Fitbit et les utilisateurs sont furieux, mais pourquoi ?

Le passage de Fitbit à Google Health se fait dans la douleur. Quelques jours à peine après le lancement officiel de l’application remplaçante, on ne compte plus les reproches sur…

Une étoile morte au champ magnétique colossal serait à l’origine de cette supernova hors norme

Certaines explosions stellaires brillent dix fois plus que les autres, sans raison apparente. Une nouvelle étude vient de changer ça. Le télescope Fermi a capté pour la première fois des…

Ce personnage culte de l’univers Spider-Man pourrait-il faire son retour dans le MCU ?

Spider-Man No Way Home a fait revenir deux anciens hommes-araignées et des méchants emblématiques, et l’un d’entre eux se dit ouvert à une nouvelle apparition au sein du MCU. En…

YouTube Music refuse de jouer le prochain morceau, comment régler le problème ?

Un bug dans YouTube Music empêche le lecteur de lancer le prochain morceau censé être joué. Même un appui manuel sur le bouton “Suivant” ne permet pas de solutionner le…

Samsung va lancer un Galaxy Z Fold 8 Ultra, mais ce n’est pas ce que vous pensez

Un Galaxy Z Fold 8 Ultra va bientôt sortir chez Samsung. Il ne s’agit pas d’une version plus haut de gamme du smartphone pliable de la marque, on vous explique…

Cette faille Wi-Fi permet de vous identifier par votre façon de marcher, même sans accès au réseau

Votre routeur Wi-Fi envoie en permanence des signaux que n’importe qui peut intercepter. Des chercheurs ont prouvé qu’ils suffisent à identifier une personne à 99,5 %, rien qu’en analysant sa…

“Se connecter avec Google” n’est pas toujours une bonne idée, voici pourquoi et les bons réflexes à adopter

Pour gagner du temps, de nombreux internautes n’hésitent pas à utiliser leur compte Google ou Apple pour se connecter à un site internet, une application ou un service en ligne….