Android : ce malware vole vos données personnelles sans même s’ouvrir

Un malware Android bien connu se met à jour et devient encore plus dangereux. Il suffit de l'installer pour qu'il démarre le vol de vos données, sans même que vous l'ouvriez.

Malware sur Android
Crédits : 123RF

Plus ça va, plus les malwares Android redoublent d'ingéniosité pour infiltrer vos smartphones et voler vos données privées. Certains peuvent s'installer sans être inquiétés par les paramètres de sécurité du mobile. D'autres passent à travers les filets des anti-virus et dérobent votre code PIN sans que vous vous en doutiez. Le but est que le programme malveillant soit le plus indétectable possible. C'est justement ce que vient de réussir l'un d'eux suite à une mise à jour.

Lire aussi – Android : ces 13 applications peuvent prendre le contrôle de votre smartphone, désinstallez-les vite !

Si le nom de MoqHao ne vous dit sûrement rien, peut-être que son autre appellation, XLoader, vous parle plus. Ce malware sévit depuis 2015, aussi bien sur Android que sur Windows ou macOS. Il cible de nombreux utilisateurs dans plusieurs pays du monde, dont la France, l'Allemagne, les États-Unis ou encore la Corée du Sud. En temps normal, vous êtes infecté après avoir installé le programme et l'avoir lancé. Cette dernière étape n'est plus nécessaire désormais.

Un malware Android dérobe vos informations personnelles sans avoir besoin d'être ouvert

Comme l'ont repéré les équipes de MacAfee, XLoader se répand quand vous recevez un SMS en apparence légitime. Par exemple celui d'un service de livraison indiquant que vous n'étiez pas là pour recevoir un colis. Un lien raccourci est mentionné. Si vous cliquez dessus, vous lancez le téléchargement du malware et êtes invité à l'installer, soi-disant pour gérer la livraison ou autre.

Sauf que cette fois-ci, le programme lance le vol de vos données de suite après ça, même si vous ne l'ouvrez pas. Et si vous le faites, il se fait passer pour le navigateur Chrome afin que vous lui accordiez encore plus de permissions dangereuses.

Le malware se fait passer pour Chrome
Le malware se fait passer pour Chrome / Crédits : McAfee

XLoader est capable de récupérer vos SMS, photos, liste de contacts, ou encore les détails de votre smartphone, entre autres. Il n'y a pas de secret : pour s'en prémunir, faites preuve de bon sens et n'installez pas des APK sans savoir d'où elles viennent et ce qu'elles font. Android pourrait d'ailleurs interdire automatiquement leur installation si certains critères sont remplis.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Tinder lance une assurance qui paiera votre psy après une rupture douloureuse

Voilà un timing bien curieux de la part de Tinder qui, pour célébrer la Saint-Valentin, pense à ceux qui ont le cœur brisé. L’application propose désormais à ces derniers une…

L’un des meilleurs émulateurs Nintendo 3DS sera bientôt plus performant que jamais grâce à cette mise à jour

Le développeur derrière l’un des émulateurs 3DS préférés des joueurs s’apprête à le rendre plus performant que jamais, tout en répondant à la plus grande frustration des utilisateurs : les…

Steam : Windows 11 progresse chez les joueurs, mais Windows 10 fait de la résistance

Le derniers sondage sur le matériel des utilisateurs de la plateforme Steam est tombé. Il montre des chiffres relativement stables avec une petite particularité assez inattendue. L’immense majorité des joueurs…

L’intérieur de la future Ferrari électrique fait penser à un iPhone ? Ce n’est pas un hasard

Ferrari prépare une révolution silencieuse avec sa première voiture électrique. Son intérieur tranche radicalement avec les codes habituels de la marque. Un détail en particulier rappelle étrangement un célèbre produit…

Saint-Valentin 2026 : et si vous offriez… une licence Windows à 12€ ?

À l’approche de la Saint-Valentin 2026, offrez un cadeau qui allie utilité et économie ! Microsoft Office 2021 Pro et Windows 11 Pro affichent des promotions exceptionnelles avec des prix…

Après votre historique Internet, France Travail pourrait “écouter” vos appels téléphoniques pour lutter contre la fraude sociale

Voilà encore une proposition de loi qui vise à durcir la surveillance des inscrits à France Travail. Le ministre du Travail et des Solidarités de France Jean-Pierre Farandou estime qu’il…

Attention à cet e-mail d’invitation à un événement, il peut cacher un malware

Un simple e-mail peut suffire à compromettre votre ordinateur. Des pirates diffusent un malware caché dans de fausses invitations à des événements. La menace passe inaperçue et vise à prendre…

WhatsApp Web : vous allez enfin pouvoir passer des appels vocaux et vidéo directement depuis votre navigateur

WhatsApp poursuit ses efforts pour offrir aux utilisateurs de la version web une expérience plus complète, à l’image des applications mobiles et desktop. C’est dans ce cadre que la plateforme…

“Des millions de visites supplémentaires” : Leboncoin débarque dans ChatGPT

Leboncoin lance sa propre application dans ChatGPT pour simplifier les recherches d’annonces. La plateforme espère dans le même temps sensiblement augmenter son trafic. ChatGPT est compatible avec les plateformes de…

IA

Ça y est, ChatGPT commence à afficher de la publicité

Il va falloir payer au moins 23 euros par mois pour supprimer la publicité dans ChatGPT. La plateforme commence en effet à en diffuser pour les comptes gratuits et Go….

IA