Android : ce malware a volé l’argent de 800 000 comptes en banque depuis 2016

 

Un redoutable malware Android est parvenu à voler des millions d'euros à ses victimes, rapporte Avast. D'après les chercheurs, les pirates se sont emparés des coordonnées de 800 000 comptes bancaires depuis 2016. Pour arriver à leurs fins, ils injectent du code malveillant dans des applications inoffensives disponibles sur le Google Play Store. 

android malware vole argent comptes banque 2016

En partenariat avec la Czech Technical University et la UNCUYO University, les chercheurs en cybersécurité d'Avast ont découvert l'existence d'une vaste campagne de piratage à visant les utilisateurs Android d'Europe de l'Est et de la Russie. La méthode utilisée par les pirates du groupe Geost s'appuie sur la propagation d'un trojan bancaire, dont le mode opératoire est similaire à un malware comme Anubis.

Ce dangereux malware Android vide le compte bancaire de ses victimes

Pour infiltrer les smartphones de leurs victimes, les pirates récupèrent des applications légitimes sur le Play Store afin d'y intégrer un morceau de code malveillant. Ces applications vérolées sont ensuite proposées au téléchargement sur des magasins d'applications alternatifs. Il s'agit en général de jeux, de réseaux sociaux ou d'applications bancaires populaires.

Une fois installé sur le smartphone, le malware va garder un oeil sur les SMS reçus. Ainsi, le logiciel malveillant peut rester dormant pendant plusieurs années jusqu'au jour où un SMS en provenance d'une banque sera repéré. Il va alors s'emparer des données (identifiants et mot de passe) transmises en clair par les services bancaires. Parfois, le malware récupère aussi les coordonnées bancaires en affichant une fenêtre de connexion factice. Les utilisateurs entrent alors machinalement leurs identifiants. C'est là que les pirates obtiennent ce qu'ils souhaitent. Selon Avast, le maliciel est capable d'imiter l'interface de cinq banques d'Europe de l'Est.

Lire aussi : malwares Android – ces applications malveillantes ont été téléchargées plus de 335 millions de fois

Depuis 2016, les pirates de Geost sont parvenus à voler des millions d'euros sur les comptes bancaires de leurs victimes. Avast estime que le malware a permis aux hackers de dépouiller 800000 comptes en l'espace de trois ans. Heureusement, la firme a récemment obtenu de plus amples informations sur les activités de Geost. Les pirates ont effet multiplié les erreurs de sécurité, compromettant ainsi l'identité de deux membres du groupe. La firme a évidemment transmis ces précieuses informations aux autorités compétentes. Néanmoins, l'opération de Geost est toujours en cours.

Source : Avast



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
android 12
Android : Google corrige 38 failles de sécurité en mars 2021

Google vient de publier le bulletin de sécurité Android du mois de mars 2021. Ce mois-ci, le patch corrige un total de 38 failles de sécurité repérées au sein de l’OS mobile. La mise à jour a déjà été poussée…

android google failles
Android : Google corrige 33 failles de sécurité en novembre 2020

Google vient de lancer le déploiement du patch de sécurité Android du mois de novembre 2020. Avec ce nouveau correctif, la firme de Mountain View corrige un total de 33 failles de sécurité identifiées dans le code de son OS…