Android : l’un des malwares les plus dangereux est de retour sur le Play Store

Le Google Play Store est de nouveau menacé par un malware. Et ce n'est pas n'importe lequel, puisqu'il s'agit de Joker. Ce maliciel est capable de vider le compte bancaire des victimes en les inscrivant à des abonnements coûteux à leur insu

android bug
Crédits : Pixabay

Dans les catégories des malwares particulièrement vicieux et lucratifs, Joker fait partie des maliciels préférés des hackers. Ce malware, détecté pour la première fois en 2019, est en capacité d'abonner les utilisateurs à des services payants, le tout à leur insu. En 2020, le malware Joker a été repéré à plusieurs reprises sur le Play Store, avant de disparaître de la circulation. Pour un temps seulement.

Début avril 2021, des chercheurs en sécurité informatique ont trouvé plusieurs applications infectées par Joker dans l'AppGallery, la boutique d'applications de Huawei. Et en ce mardi 20 avril 2021, les chercheurs de McAfee assurent avoir trouvé un maliciel similaire au sein de 8 applications disponibles sur le Google Play Store. 

Un mode opératoire similaire à celui de Joker

Ces huit applications cumulent au total 700 000 téléchargements. Selon les informations des experts de McAfee, ce malware, qui reprend le mode opératoire de Joker, détournait les notifications par SMS pour effectuer ensuite des achats non-autorisés. Après une enquête de plusieurs semaines, les équipes de McAfee ont pu accéder au serveur exploité par l'attaquant.

Ils y ont trouvé de nombreuses informations personnelles des victimes, à commencer par les numéros de téléphone des utilisateurs visés, plusieurs SMS, leurs adresses IP, ou encore le pays d'origine. Le serveur stockait également des abonnements à renouvellement automatiques. “Le malware détourne le Notification Lister pour voler les SMS entrant comme le fait le malware Android Joker”, sans l'autorisation de lecture du SMS”, précisent les chercheurs.

Ces huit applications dédiées à de la retouche photo, des catalogues de fonds d'écran, et des sonneries pour smartphone, ont été supprimées par Google du Play Store. “Il est important de faire attention aux applications qui demandent des autorisations liées aux SMS et aux notifications. Pour faire simple, les applications légitimes de retouche photo et de fonds d'écran ne demandent pas ces autorisations, car elles ne sont pas nécessaires à leur fonctionnement. Si une demande vous semble suspecte, ne l'autorisez pas”, rappellent les chercheurs de McAfee.

Voici la liste des applications concernées :

  • Studio Keypaper 2021
  • PiP Editor Camera
  • My Favorites up Keypaper
  • Super Color Hairdryer
  • Hit Camera Pip
  • Daynight Keyboard Wallpaper
  • Super Star Ringtones
  • App photo Editor

Source : ArsTechnica


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…