Android : le malware Agent Smith a installé de fausses applications sur 25 millions de smartphones !

Android est la cible d'un nouveau malware du nom d'Agent Smith, rapportent les experts en cybersécurité de Checkpoint. Afin de diffuser massivement des publicités sur votre smartphone, le logiciel malveillant installe de fausses applications à la place des vôtres en tirant parti d'une grave faille de sécurité. Depuis 2016, 25 millions de mobiles ont déjà été infectés par Agent Smith. 

 

android malware installe fausses applications 25 millions smartphones

Agent Smith est un dangereux malware capable de remplacer les applications installées sur votre smartphone par des applications factices, mettent en garde les chercheurs de Checkpoint. Pour y parvenir, le maliciel exploite une faille de sécurité intitulée “Janus”. La brèche permet à un attaquant de collecter la liste des applications Android installées sur un smartphone et de télécharger à distance des versions factices (truffées de publicités frauduleuses et intrusives) pour les remplacer. Une fois que c'est fait, les pirates n'ont plus qu'à amasser les revenus publicitaires générés par les annonces.

Le malware Android Agent Smith inonde les smartphones de publicités : voici les applications infectées

Selon Checkpoint, Google a corrigé la faille Janus en ajoutant du code dans un patch de sécurité Android 7 Nougat en 2017. Malheureusement, tous les smartphones cantonnés à Android 6 Marshmallow, Android 5 Lollipop et Android 4 Kit Kit sont toujours vulnérables. Un peu plus de 20% des utilisateurs Android sont donc toujours la cible d'Agent Smith, précise le tableau de la répartition Android de Google.

Sans surprise, le malware se répand via des APK vérolés proposés sur des stores alternatifs comme 9Apps, ou par des applications en apparence légitime proposées sur le Google Play Store. Lors de leur enquête, les chercheurs ont découvert 11 applications du Play Store qui étaient infectées par Agent Smith. Averti par Checkpoint, Google a promptement banni les applications de sa boutique. Voici la liste complète :

  • Blockman Go : Free Realms & Mini Games
  • Cooking Witch
  • Ludo Master – New Ludo Game 2019 For Free
  • Angry Virus
  • Shooting Jet
  • Bio Blast – Infinity Battle : Shoot virus!
  • Clash of Virus
  • Gun Hero – Gunman Game for Free
  • Star Range
  • Crazy Juicer – Hot Knife Game & Juice Blast
  • Sky Warriors : General Attack

Au vu de son code, Agent Smith est capable de bien pire que de propager de simples publicités. D'après le rapport de Checkpoint, le malware pourrait à terme en profiter pour collecter les mots de passe de ses victimes sur les réseaux sociaux et applications bancaires. “Demain, le malware pourrait voler des informations sensibles, comme des messages privés  ou des références bancaires” assure Checkpoint. Parmi les applications factices les plus utilisées par le maliciel, on trouve notamment une version frauduleuse de WhatsApp, dont l'APK est proposé à la vente sur le dark web.

Lire également : le malware Android Anubis revient pour piller votre compte bancaire

Le malware a surtout fait des ravages dans des pays comme l'Inde, le Pakistan, la Russie, les USA et le Bengladesh. “Les utilisateurs ne devraient télécharger des applications que dans des magasins d'applications de confiance afin d'atténuer le risque d'infection, car les magasins d'applications tiers ne disposent souvent pas des mesures de sécurité requises pour bloquer les applications chargées avec un adware” explique Jonathan Shimonovich, responsable de la recherche chez Checkpoint. Pour détecter la présence d'un malware, on vous invite à installer un de ces antivirus Android gratuits.

Source : Checkpoint


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Les Google Pixel bloqués à 77 % de charge depuis la dernière mise à jour

La mise à jour Pixel de mars a provoqué un changement de comportement dans la recharge des smartphones. Bug ou volonté de Google ? La gronde monte depuis quelques jours…

Amazon casse les prix pour ses Ventes Flash de printemps : les meilleures promos

Amazon lance ses Ventes Flash de Printemps, avec des réductions importantes sur l’ensemble du site. Nous avons fait le tour des offres high-tech : découvrez ici les promos qui valent…

Des visuels du Pixel 11 Pro Fold révèlent tout son design : nouveau bloc photo et meilleure finesse au menu

De premières images de rendu du Pixel 11 Pro Fold nous montrent à quoi va ressembler le smartphone pliable de Google. L’appareil est plus fin que son prédécesseur et embarque…

Un iPhone pollue plus qu’un smartphone Samsung, Google mauvais élève avec ses Pixel

Quel impact carbone pour les smartphones haut de gamme d’Apple, Samsung, Google et Xiaomi ? Une étude nous révèle quelles marques sont meilleures d’un point de vue écologique. Tous les…

Votre Smart TV est lente à mourir ? Ne la cassez pas de suite, cette simple manipulation peut tout changer

Votre Smart TV prend un temps fou pour ouvrir des applications, changer de chaîne ou augmenter le volume ? Cette simple manipulation peut suffire à rebooster ses performances. Explications. Il…

Discord est en panne, les messages et les appels ne passent plus

Des perturbations empêchent les utilisateurs d’accéder à Discord ou d’utiliser normalement le service. Les communications sont difficiles et la panne semble toucher le monde entier. Vous ne parvenez pas à…

Cette vidéo virale montre les limites inquiétantes du Full Self-Driving de Tesla

Le Full Self-Driving de Tesla semble avoir un problème avec les passages à niveau. Une nouvelle vidéo montre une Tesla traverser une barrière de train sans ralentir. Depuis plusieurs années,…

Si vous avez visité le Mont-Saint-Michel, l’Arc de Triomphe ou Notre-Dame de Paris, vos données ont été piratées

Le Centre des monuments nationaux annonce que son système de billetterie a été piraté. Si vous avez acheté un billet par son biais pour visiter un monument, vos données sont…

Windows 11 corrige enfin ce bug qui transformait le mode sombre en lampe torche

Le mode sombre est devenu indispensable pour beaucoup d’utilisateurs de Windows 11. Pourtant, tout ne fonctionne pas encore parfaitement dans le système. Microsoft prépare justement des améliorations vivement attendues. Depuis…

Laisser l’utilisateur créer ses propres applications par IA ? Samsung y pense pour ses smartphones

Samsung s’intéresse de près au vibe coding, qui pourrait permettre aux utilisateurs de créer leurs propres outils et applications mobiles grâce à l’IA. Les smartphones embarquent désormais des systèmes extrêmement…