Android : ce malware vole l’argent des comptes Paypal, Société Générale et Caisse d’Épargne

Android est la cible d'un nouveau malware bancaire, annoncent les chercheurs de Cybereason. Baptisé EventBot, ce dangereux logiciel malveillant cherche à piller l'argent du compte en banque de ses victimes. Le maliciel vise notamment les internautes résidents en France, dont les utilisateurs Paypal et les clients de la Caisse d'épargne et de la Société Générale. 

malware android vole argent paypal-société générale caisse epargne

Dans le courant du mois de mars 2020, les chercheurs en cybersécurité de Cybereason ont découvert l'existence d'un nouveau malware Android : EventBot. “Il s'agit d'un cheval de Troie bancaire mobile capable d'abuser des fonctionnalités d'accessibilité d'Android pour voler les données des utilisateurs” explique le rapport de Cybereason. Plutôt sophistiqué, le logiciel est capable de berner l'authentification à deux facteurs en interceptant les SMS de sa cible.

Sur le même sujet : Malware Android – désinstallez d’urgence ces 101 applications malveillantes

Ce malware s'attaque à 200 applications Android

D'après les informations de Cybereason, le malware se propage via des APK vérolés disponibles sur la toile. Pour l'heure, il n'est donc pas encore parvenu à pénétrer sur le Google Play Store. Depuis son apparition, EventBot cible les utilisateurs de 200 applications financières différentes, comme Paypal, la néobanque Revolut, Monese, HSBC, Barclays, UniCredit ou TransferWise. Il s'attaque aussi à plusieurs applications Android permettant d'échanger des cryptomonnaies, comme Coinbase ou Binance. La plupart des victimes du malware résident aux Etats-Unis, en Italie, au Royaume-Uni, en Espagne, en Suisse, en Allemagne et en France. Deux banques françaises sont d'ailleurs visées : la Caisse d'épargne et la Société Générale.

Une fois qu'il a infecté votre smartphone Android, EventBot va masquer sa présence. Le malware est en effet capable de se cacher sous l'apparence d'une application anodine, comme Word ou Adobe Flash Player. Il va alors réclamer de nombreuses autorisations Android, dont l'accès au stockage externe et aux fonctions d'accessibilité. Avec ces autorisations, EventBot peut collecter vos coordonnées bancaires, à savoir votre numéro de compte, de carte et votre mot de passe, lorsque vous accéderez à l'application de votre banque. Les pirates peuvent alors s'emparer du contenu de votre compte bancaire à votre insu.

Pour éviter de tomber dans les filets d'EventBot, Cybereason vous encourage à ne pas télécharger d'APK dont la provenance est inconnue. Par sécurité, la firme conseille aux internautes visés de se cantonner aux applications du Google Play Store. De même, on vous encourage à installer un antivirus Android gratuit si vous récupérez régulièrement des fichiers APK en ligne.

Source : Cybereason


Réagissez à cet article !

Demandez nos derniers articles !

DJI Osmo Pocket 3 : avec ce code promo, la caméra chute à seulement 290 €, vite !

La caméra stabilisée Osmo Pocket 3 de DJI est la solution parfaite pour filmer vos voyages ou vos souvenirs de famille. Elle vous fera de magnifiques images quelque soit les…

Nvidia a confié son labo de robots à des IA, elles ont fait mieux que ses ingénieurs

Dresser un robot demandait jusqu’ici des semaines de travail humain minutieux. Nvidia vient de confier cette tâche ingrate à des intelligences artificielles laissées seules. Les machines apprennent désormais pendant la…

Android 17 : cette fonctionnalité va vous convaincre de définitivement laisser tomber votre iPhone

Google d’annoncer une grosse mise à jour pour son outil de transfert de données entre iOS et Android. Celui-ci prend désormais en charge l’historique des messages ainsi que la disposition…

Meilleurs VPN pour le Canada : quel service choisir en 2026 ?

Choisir un bon VPN pour le Canada peut permettre de sécuriser sa navigation, d’améliorer sa confidentialité en ligne ou encore d’accéder plus facilement à certains services depuis l’étranger. En revanche,…

Ces conducteurs bernent les caméras de surveillance de Tesla avec une astuce digne d’un dessin animé

Tromper la vigilance d’une voiture n’a jamais semblé aussi simple. En Chine, des conducteurs de Tesla ont trouvé une parade aussi absurde qu’efficace. Leur petit accessoire suffit à endormir tout…

Phonandroid : mais quel est donc ce nouveau bouton qui s’est invité en bas de nos articles ?

Pour Phonandroid, cette année se place sous le signe de la nouveauté. Lifting bienvenu, accueil d’une nouvelle rubrique… Pourquoi s’arrêter en si bon chemin ? Il est désormais temps d’accueillir un…

Midjourney veut scanner votre corps en 3D dans les spas du monde entier

Midjourney se lance dans la médecine avec un scanner capable de dévoiler l’intérieur de votre corps dans son entièreté, et même plus. Un projet étonnant auquel le patron de l’entreprise…

“L’augmentation des prix est inévitable” : Tim Cook annonce la pire nouvelle concernant l’iPhone 18

Lors d’une interview accordée au Wall Street Journal, Tim Cook a confirmé ce que tout le monde savait déjà : il faut s’attendre à une hausse des prix avec l’iPhone…

Economisez jusqu’à 860€ sur ces batteries et panneaux solaires Zendure pour le Prime Day !

Dites adieu à votre facture d’électricité toujours plus coûteuse grâce au Prime Day chez Zendure. Ces systèmes de batterie solaire stockent l’énergie au bon moment et vous permettent de consommer…

Nintendo Switch : 10 ans après, l’eShop corrige enfin ces défauts insupportables

Il aura fallu du temps, mais cette fois, ça y est : l’eShop de la Nintendo Switch est enfin une plateforme digne de ce nom. Voici ce qui change après…