Ces deux malwares Android s’associent pour vider les comptes bancaires du monde entier

Une grande campagne de malwares Android en coordonne deux. Elle vise à vous faire installer une fausse application bancaire, prendre le contrôle de votre smartphone  puis voler votre argent.

Malware sur Android
Crédits : 123RF

La découverte d'un malware Android n'est jamais une bonne nouvelle. Qu'il parvienne à passer outre les protections du Play Store et passer pour une application légitime ou qu'il se diffuse via des sites Web indépendants, son but est bien souvent d'accéder à votre compte bancaire et de récupérer l'argent qui s'y trouve. Les dernières trouvailles de Zimperium, entreprise spécialisée dans la sécurité mobile, ne vont pas rassurer puisque cette fois-ci, ce ne sont pas un, mais deux programmes malveillants qui sont à l’œuvre.

Ils ne sont pas nouveaux. L'originalité de la campagne en cours, c'est qu'elle les associe pour mieux infecter les smartphones et accomplir sa sale besogne. D'un côté, il y a Gigabud, qui cherche à ce que vous accordiez des autorisations étendues aux pirates, sans en avoir conscience bien sûr. Il peut ensuite voler vos informations d'identification bancaires. De l'autre, on trouve Spynote, un malware de type RAT, pour Remote Administration Tool (outil d'administration à distance) permettant au hacker de contrôler le smartphone de la victime.

Deux malwares Android travaillent de concert pour voler votre argent

La campagne touche le monde entier. Des sites de phishing prennent l'apparence d'enseignes existantes comme des compagnies aériennes, des plateformes de vente en ligne voire des services gouvernementaux. Zimperium en a identifié 79 à l'heure actuelle. Ils vous poussent à télécharger puis installer des applications évidemment infectées. Afin d'éviter la détection par les outils de cybersurveillance, les programmes sont protégés par ce qu'on appelle un packer, qui les camoufle.

Au total, 40 applications bancaires et 10 applications de plateformes de cryptomonnaies ont été ciblées. Pour Nico Chiaraviglio, scientifique en chef chez Zimperium, “la connexion entre Gigabud et Spynote démontre la complexité croissante des attaques de malware mobiles. Nos dernières recherches soulignent l'importance cruciale de la détection en temps réel sur l'appareil pour se protéger contre ces menaces qui évoluent rapidement“. D'une manière générale, ne téléchargez jamais d'appli sensible depuis un site Web alors qu'elle est censée se trouver sur le Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…

Cet émulateur pour jeux PC sur Android vient de se doter d’une technologie qui va faire exploser les performances de votre smartphone

GameNative a une promesse très ambitieuse : faire tourner des jeux PC sur smartphone Android par émulation. Une promesse qui se rapproche encore un peu plus de la réalité grâce…

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC