Ce malware se déguise en lecteur de QR code pour voler vos informations bancaires, le Play Store n’est pas aussi sécurisé qu’on le pense

Un trojan bancaire qui se propage en se faisant passer pour des applications légitimes, a récemment été découvert sur le Play Store. Heureusement, Google a retiré l'application infectée. Cet incident montre que des malwares arrivent toujours à passer au travers des mesures de sécurité de l’entreprise.

Malware banque
Source : 123rf

La sécurité des applications mobiles est une préoccupation croissante dans notre monde numérique. Les utilisateurs de smartphones utilisent de plus en plus leurs appareils pour des transactions bancaires et d'autres activités sensibles. Cette utilisation intensive expose les utilisateurs à des risques de cyberattaques toujours plus sophistiquées. Des incidents récents montrent une augmentation importante des attaques visant ce type d’appareils.

De plus en plus d'applications malveillantes se déguisent en logiciels légitimes pour infecter les appareils mobiles. Des exemples récents incluent le spyware CapraRAT et le trojan Brokewell, qui utilisent des techniques sophistiquées pour contourner les mesures de sécurité et voler des données sensibles. Récemment, Google a retiré du Play Store une application infectée par Anatsa, un trojan bancaire particulièrement dangereux. Celui-ci était déguisé en lecteur de QR code et gestionnaire de fichiers, et avait réussi à échapper aux contrôles de sécurité de la société.

Anatsa a réussi à passer au travers des mesures de sécurité du Play Store

Anatsa est un trojan qui cible les applications bancaires pour voler des identifiants de connexion et des informations financières. Une fois installé, il superpose de fausses pages de connexion sur les applications bancaires légitimes et intercepte les codes SMS de vérification multifacteurs. Cela permet aux hackers d'accéder aux comptes des utilisateurs et de dérober de l'argent. Il se propage souvent via des applications téléchargées depuis des sources non officielles et en se déguisant en logiciels utiles comme des lecteurs de QR code.

Pour se protéger contre ce type de menace, les utilisateurs d'Android doivent suivre certaines pratiques de sécurité. Il est crucial de télécharger des applications uniquement à partir du Play Store officiel, d'activer Google Play Protect, et de vérifier la crédibilité des développeurs et les avis des utilisateurs. Limiter les permissions accordées aux applications et se méfier des lecteurs de QR code et PDF sont également des mesures importantes. En restant informés et en adoptant des comportements sécuritaires comme avoir un système constamment mis à jour, les utilisateurs peuvent réduire les risques posés par les applications malveillantes.

 


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…