Android : un nouveau malware ultra dangereux pille le compte en banque de ses victimes

Android est la cible d'un nouveau malware bancaire baptisé Ginp. D'après les experts de ThreatFabric, le virus réutilise le code du malware Anubis pour piller le compte en banque de ses victimes à leur insu. 

android malware ginp piller compte banque victimes

Repéré par Kaspersky fin octobre 2019, le malware Ginp rôde en fait sur les appareils Android depuis le mois de juin 2019, rapporte ThreatFabric, une firme de sécurité informatique, dans un nouveau rapport. Selon les chercheurs, le logiciel malveillant est encore en développement. Les pirates s'appuient essentiellement sur le code d'Anubis, un dangereux malware capable de piller le compte bancaire et Paypal de ses victimes.

Un malware déguisé en application Adobe Flash Player

Depuis le mois de juin, 5 versions du malware ont été repérées sur la toile. Pour endormir la vigilance des internautes, le maliciel se fait passer pour des applications populaires, comme Adobe Flash Player, ou pour une application fictive nommée Google Play Verificator. Pour le moment, il se répand uniquement via des APK vérolés disponibles sur la toile. Ginp n'est visiblement pas encore parvenu à pénétrer sur le Google Play Store.

Une fois infiltré sur votre smartphone, Ginp va commencer par faire disparaître l'icône de l'application frauduleuse installée du tiroir d'applications. De cette façon, les utilisateurs ne risquent pas de supprimer l'application s'ils remarquent quelque chose d'anormal. De nombreux malware, dont le Trojan invincible xHelper, procèdent de la sorte. Dans un second temps, le malware va demander l'accès aux services d'accessibilité du smartphone. Pour rappel, ces services offrent un accès privilégié à certaines fonctionnalités d'Android afin de faciliter l'utilisation des personnes handicapées.

Ginp sera alors en mesure de collecter et d'envoyer des SMS, de passer des appels à votre insu, et de lancer des commandes malveillantes. Le logiciel malveillant va ainsi afficher des fenêtres factices lorsque vous ouvrez l'application de votre banque. Ginp est capable d'imiter à la perfection l'interface de l'application afin de récupérer vos coordonnées bancaires. Dans la foulée, le malware demande aussi les coordonnées de votre carte de crédit. Ces informations sont ensuite utilisées pour piller votre compte ou revendues sur des marchés noirs du dark web.

Lire également : Malware Android – désinstallez d’urgence ces 15 antivirus gratuits !

Selon ThreatFabric, Ginp demande aussi les coordonnées de votre carte de crédit lors d'un achat sur le Google Play Store. Un internaute peu méfiant risque donc de communiquer ses données aux pirates sans se douter de la supercherie. Pour l'heure, le malware vise surtout les applications de banques espagnoles, dont Caixa, Bankinter, Bankia, BBVA, EVO Banco, Kutxabank et Santander. Selon le rapport, Ginp pourrait se propager dans le reste de l'Europe. Par sécurité, on vous invite à ne pas installer d”APK douteux et de vous cantonner aux applications proposée sur le Google Play Store ou sur des sites de confiance.

Source : ThreatFabric


Réagissez à cet article !

Demandez nos derniers articles !

Piratage de données bancaires : comment NordVPN peut vous protéger

Le piratage de données bancaires constitue l’une des menaces en ligne les plus répandues, et personne n’est vraiment à l’abri. Heureusement, certaines solutions peuvent vous protéger contre ces attaques. NordVPN…

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…