Android : ce malware a volé l’argent de 800 000 comptes en banque depuis 2016

Un redoutable malware Android est parvenu à voler des millions d'euros à ses victimes, rapporte Avast. D'après les chercheurs, les pirates se sont emparés des coordonnées de 800 000 comptes bancaires depuis 2016. Pour arriver à leurs fins, ils injectent du code malveillant dans des applications inoffensives disponibles sur le Google Play Store. 

android malware vole argent comptes banque 2016

En partenariat avec la Czech Technical University et la UNCUYO University, les chercheurs en cybersécurité d'Avast ont découvert l'existence d'une vaste campagne de piratage à visant les utilisateurs Android d'Europe de l'Est et de la Russie. La méthode utilisée par les pirates du groupe Geost s'appuie sur la propagation d'un trojan bancaire, dont le mode opératoire est similaire à un malware comme Anubis.

Ce dangereux malware Android vide le compte bancaire de ses victimes

Pour infiltrer les smartphones de leurs victimes, les pirates récupèrent des applications légitimes sur le Play Store afin d'y intégrer un morceau de code malveillant. Ces applications vérolées sont ensuite proposées au téléchargement sur des magasins d'applications alternatifs. Il s'agit en général de jeux, de réseaux sociaux ou d'applications bancaires populaires.

Une fois installé sur le smartphone, le malware va garder un oeil sur les SMS reçus. Ainsi, le logiciel malveillant peut rester dormant pendant plusieurs années jusqu'au jour où un SMS en provenance d'une banque sera repéré. Il va alors s'emparer des données (identifiants et mot de passe) transmises en clair par les services bancaires. Parfois, le malware récupère aussi les coordonnées bancaires en affichant une fenêtre de connexion factice. Les utilisateurs entrent alors machinalement leurs identifiants. C'est là que les pirates obtiennent ce qu'ils souhaitent. Selon Avast, le maliciel est capable d'imiter l'interface de cinq banques d'Europe de l'Est.

Lire aussi : malwares Android – ces applications malveillantes ont été téléchargées plus de 335 millions de fois

Depuis 2016, les pirates de Geost sont parvenus à voler des millions d'euros sur les comptes bancaires de leurs victimes. Avast estime que le malware a permis aux hackers de dépouiller 800000 comptes en l'espace de trois ans. Heureusement, la firme a récemment obtenu de plus amples informations sur les activités de Geost. Les pirates ont effet multiplié les erreurs de sécurité, compromettant ainsi l'identité de deux membres du groupe. La firme a évidemment transmis ces précieuses informations aux autorités compétentes. Néanmoins, l'opération de Geost est toujours en cours.

Source : Avast


Réagissez à cet article !

Demandez nos derniers articles !

L’Oppo Find X9 Ultra a une date de lancement officielle : le meilleur smartphone Android de 2026 ?

Oppo a dévoilé la date de lancement du Find X9 Ultra, son nouveau smartphone très haut de gamme. Et il pourrait bien faire de l’ombre au Galaxy S26 Ultra de…

Ce chiffre sur la RAM des voitures autonomes donne le vertige

Les voitures autonomes de demain pourraient embarquer des quantités de mémoire record. Le patron d’un géant des composants vient de lâcher un chiffre qui surprend. Cette tendance risque d’aggraver les…

Android Auto : certains utilisateurs sont prêts à revendre leur Galaxy S26 tellement il souffre de bugs avec l’application

Les nouveaux détenteurs de Galaxy S26 semblent rencontrer de nombreux problèmes avec Android Auto. Sur Reddit, certains affirment même envisager de se séparer de leur smartphone tellement la situation est…

Galaxy Z Fold 8 : meilleure batterie et recharge plus rapide, Samsung passe enfin la vitesse supérieure

Une partie de la fiche technique du Galaxy Z Fold 8 a fuité, et Samsung semble enfin vouloir faire passer son smartphone pliable dans une autre dimension. Après plusieurs générations…

Honor Magic9 : le prochain concurrent sérieux au Galaxy S26 se dévoile, la fiche technique fait très envie

À peine le Magic V6 sorti, Honor prépare déjà la suite avec son Magic9. Si ce dernier ne sera pas disponible avant plusieurs mois, plusieurs informations de sa fiche se…

Android 17 se souviendra du code PIN de la carte SIM à votre place

Avec Android 17, vous n’aurez plus à entrer le code PIN de votre carte SIM chaque fois que vous allumerez ou redémarrerez votre smartphone. Voici comment ça va fonctionner. Android…

Google Messages permet désormais de partager votre localisation en temps réel, voici comment

Quelques semaines après que la fonctionnalité ait été découverte par les insiders, Google Messages déploie auprès du public sa fonction de partage de localisation. Comme chez ses concurrents, celle-ci permet…

Spider-Man Brand New Day sera très différent du comics original sur ce point

Inspiré par le comics du même nom, le film Spider-Man Brand New Day n’en reprendra pas la trame. Pour la plus grande joie de nombreux fans. On vous explique pourquoi….

L’écran de l’iPhone Fold risque de décevoir en plein soleil

L’iPhone Fold fait encore parler de lui avant son lancement. Sa technologie d’écran pourrait rendre la lisibilité difficile en extérieur. Ce compromis technique risque de décevoir les futurs utilisateurs. Les…

Samsung Galaxy S26 : cette fonctionnalité indispensable est désactivée par défaut, voici comme l’activer

Comme la plupart des smartphones, le Galaxy S26 a besoin de quelques manipulations pour montrer son véritable potentiel. C’est notamment le cas d’une fonctionnalité particulièrement pratique pour ceux qui apprécient…