Android : le malware Cerberus est disponible en ligne et menace votre compte bancaire

Android est à nouveau menacé par le malware Cerberus, un maliciel bancaire capable de vider le compte en banque de ces victimes. Le code source de Cerberus a été diffusé sur la toile et se retrouve en accès libre. Les chercheurs en sécurité informatique craignent une augmentation des attaques via ce malware.

malware cerberus
Crédits : Pixabay

Le malware Cerberus était apparu dans une application espagnole de conversion de devise en juillet 2020. Or ce ce lundi 21 septembre 2020, nous apprenons que le code source du maliciel a été diffusé sur le Net sur des forums clandestins. Les chercheurs en sécurité informatique de Kapersky ont suivi avec assiduité la situation du malware depuis sa première apparition en juillet 2020.

Le malware en accès libre sur le Net

Entre temps, les équipes de développement ont essayé de vendre leur maliciel aux groupes de cybercriminels les plus offrants, avant de se raviser. Pour une raison encore inconnue, les opérateurs de Cerberus ont décidé de publier le code source du malware sur des forums souterrains, le rendant accessible à tous. 

Sans surprise, le nombre d'applications Android infectées par Cerberus a monté en flèche ces dernières semaines, tout comme les tentatives de vol d'argent auprès des utilisateurs russes et européens. “Nous constatons déjà une augmentation des attaques contre les utilisateurs depuis la publication du code source. Ce n'est pas la première fois que nous voyons quelque chose comme cela se produire, mais ce boom d'activité depuis que les développeurs ont abandonné le projet est sans précédent”, explique Dimitry Galov, chercheur en sécurité pour Kapersky.

Auparavant, Cerberus était proposé sur les forums clandestins sous la forme d'un MaaS, pour malware-as-a-service. C'est-à-dire que les clients devaient payer pour pouvoir utiliser le maliciel. Il s'agit en quelque sorte d'une licence ou d'un abonnement. Maintenant, il est accessible sans restriction. 

À lire également : Android – attention, le malware Joker a infecté ces 6 applications du Play Store

Cerberus V2, encore plus fort

Cerise sur le gâteau, Cerberus semble avoir bien évolué depuis sa première apparition. En effet, le code source publié concerne Cerberus V2, une seconde version du malware capable d'envoyer et voler des codes 2FA contenus dans les SMS. En outre, il peut également se superposer aux applications bancaires ou financières installées sur votre appareil. Confortablement dissimulé en arrière-plan, le cheval de Troie attend patiemment qu'un utilisateur lance l'une de ses applications et rentre ses identifiants de connexion.

Les chercheurs de Kapersky surveillent de près l'évolution de Cerberus. En parallèle, ils conseillent aux utilisateurs sous Android de ne télécharger des applications émanant uniquement de boutiques réputées et officielles comme le Google Play Store ou l'App Gallery, d'installer les mises à jour système rapidement et de se doter d'un logiciel antivirus Android.

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…