Ces deux malwares Android s’associent pour vider les comptes bancaires du monde entier

Une grande campagne de malwares Android en coordonne deux. Elle vise à vous faire installer une fausse application bancaire, prendre le contrôle de votre smartphone  puis voler votre argent.

Malware sur Android
Crédits : 123RF

La découverte d'un malware Android n'est jamais une bonne nouvelle. Qu'il parvienne à passer outre les protections du Play Store et passer pour une application légitime ou qu'il se diffuse via des sites Web indépendants, son but est bien souvent d'accéder à votre compte bancaire et de récupérer l'argent qui s'y trouve. Les dernières trouvailles de Zimperium, entreprise spécialisée dans la sécurité mobile, ne vont pas rassurer puisque cette fois-ci, ce ne sont pas un, mais deux programmes malveillants qui sont à l’œuvre.

Ils ne sont pas nouveaux. L'originalité de la campagne en cours, c'est qu'elle les associe pour mieux infecter les smartphones et accomplir sa sale besogne. D'un côté, il y a Gigabud, qui cherche à ce que vous accordiez des autorisations étendues aux pirates, sans en avoir conscience bien sûr. Il peut ensuite voler vos informations d'identification bancaires. De l'autre, on trouve Spynote, un malware de type RAT, pour Remote Administration Tool (outil d'administration à distance) permettant au hacker de contrôler le smartphone de la victime.

Deux malwares Android travaillent de concert pour voler votre argent

La campagne touche le monde entier. Des sites de phishing prennent l'apparence d'enseignes existantes comme des compagnies aériennes, des plateformes de vente en ligne voire des services gouvernementaux. Zimperium en a identifié 79 à l'heure actuelle. Ils vous poussent à télécharger puis installer des applications évidemment infectées. Afin d'éviter la détection par les outils de cybersurveillance, les programmes sont protégés par ce qu'on appelle un packer, qui les camoufle.

Au total, 40 applications bancaires et 10 applications de plateformes de cryptomonnaies ont été ciblées. Pour Nico Chiaraviglio, scientifique en chef chez Zimperium, “la connexion entre Gigabud et Spynote démontre la complexité croissante des attaques de malware mobiles. Nos dernières recherches soulignent l'importance cruciale de la détection en temps réel sur l'appareil pour se protéger contre ces menaces qui évoluent rapidement“. D'une manière générale, ne téléchargez jamais d'appli sensible depuis un site Web alors qu'elle est censée se trouver sur le Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…