Un redoutable malware Android est parvenu à voler des millions d’euros à ses victimes, rapporte Avast. D’après les chercheurs, les pirates se sont emparés des coordonnées de 800 000 comptes bancaires depuis 2016. Pour arriver à leurs fins, ils injectent du code malveillant dans des applications inoffensives disponibles sur le Google Play Store. 

android malware vole argent comptes banque 2016

En partenariat avec la Czech Technical University et la UNCUYO University, les chercheurs en cybersécurité d’Avast ont découvert l’existence d’une vaste campagne de piratage à visant les utilisateurs Android d’Europe de l’Est et de la Russie. La méthode utilisée par les pirates du groupe Geost s’appuie sur la propagation d’un trojan bancaire, dont le mode opératoire est similaire à un malware comme Anubis.

Ce dangereux malware Android vide le compte bancaire de ses victimes

Pour infiltrer les smartphones de leurs victimes, les pirates récupèrent des applications légitimes sur le Play Store afin d’y intégrer un morceau de code malveillant. Ces applications vérolées sont ensuite proposées au téléchargement sur des magasins d’applications alternatifs. Il s’agit en général de jeux, de réseaux sociaux ou d’applications bancaires populaires.

Une fois installé sur le smartphone, le malware va garder un oeil sur les SMS reçus. Ainsi, le logiciel malveillant peut rester dormant pendant plusieurs années jusqu’au jour où un SMS en provenance d’une banque sera repéré. Il va alors s'emparer des données (identifiants et mot de passe) transmises en clair par les services bancaires. Parfois, le malware récupère aussi les coordonnées bancaires en affichant une fenêtre de connexion factice. Les utilisateurs entrent alors machinalement leurs identifiants. C’est là que les pirates obtiennent ce qu’ils souhaitent. Selon Avast, le maliciel est capable d’imiter l’interface de cinq banques d’Europe de l’Est.

Lire aussi : malwares Android – ces applications malveillantes ont été téléchargées plus de 335 millions de fois

Depuis 2016, les pirates de Geost sont parvenus à voler des millions d’euros sur les comptes bancaires de leurs victimes. Avast estime que le malware a permis aux hackers de dépouiller 800000 comptes en l’espace de trois ans. Heureusement, la firme a récemment obtenu de plus amples informations sur les activités de Geost. Les pirates ont effet multiplié les erreurs de sécurité, compromettant ainsi l’identité de deux membres du groupe. La firme a évidemment transmis ces précieuses informations aux autorités compétentes. Néanmoins, l’opération de Geost est toujours en cours.

Source : Avast

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Android : ces applications lampe torche du Play Store vous espionnent

Le Google Play Store abrite des applications de lampe torche au comportement douteux, nous apprend la société de sécurité Avast. Plusieurs dizaines d’applications espionnes requièrent un nombre impressionnant d’autorisations dont la grande majorité ne leur est pas nécessaire pour fonctionner….

Android : le malware Joker se cache dans ces 24 applications du Play Store

Android est la cible d’un nouveau malware. Baptisé « Joker », le logiciel malveillant est capable d’abonner les utilisateurs à des services payants à leur insu. D’après Aleksejs Kuprins, chercheur en sécurité informatique chez CSIS, le malware se cache dans 24 applications…

Android vs iOS : les iPhone sont désormais bien plus faciles à pirater

Un smartphone Android est désormais plus difficile à pirater qu’un iPhone, assure Zerodium, une firme spécialisée dans l’achat et la vente d’attaques informatiques. D’après elle, Google est parvenu à apporter d’importantes améliorations à la sécurité d’Android lors de chaque nouvelle…

Google Play Store : un malware Android se cache dans ces 85 applications

Le Google Play Store est une nouvelle fois la cible d’un malware, rapporte Trend Micro. D’après les chercheurs, 85 applications Android populaires cachent un logiciel publicitaire du nom de « AndroidOS_Hidenad.HRXH ». Destiné à afficher des publicités intrusives sur l’écran de votre smartphone,…

Android : 47% des antivirus sont inefficaces !

47% des antivirus Android échouent aux tests de sécurité de la société de recherche informatique Comparitech. 8 des 21 applications testées ont même été incapables de détecter un virus très dangereux pour le smartphone. Et 3 d’entre elles faisaient même…

Google Play Store : ces 7 applications Android vous espionnent

Le Google Play Store abritait 7 applications Android qui ont pour particularité de permettre l’espionnage des utilisateurs. Grâce à elles, n’importe qui peut suivre les moindres faits et gestes de ses victimes : localisation, appels/SMS, messages sur les réseaux sociaux,…

Android : une faille de sécurité permet d’espionner tous vos appels

Android est victime d’une nouvelle faille de sécurité, mettent en garde plusieurs chercheurs. En exploitant cette brèche, baptisée Spearphone, des pirates sont en mesure d’espionner tous vos appels téléphoniques via les haut-parleurs de votre smartphone. Des chercheurs en sécurité informatique de…