Cet émulateur Android très populaire est infecté de malwares, n’installez surtout pas sa mise à jour

Les chercheurs en sécurité informatique d'ESET ont découvert plusieurs malwares dans un émulateur Android populaire appelé NoxPlayer. Ces maliciels n'ont pas été développés pour récupérer des données personnelles ou financières, mais plutôt pour surveiller l'activité des utilisateurs ciblés. 

noxplayer
Crédits : BigNox

Après le malware repéré dans des VPN gratuits par les chercheurs de Proofpoint, c'est au tour des experts en sécurité informatique d'ESET de découvrir plusieurs maliciels au sein d'un émulateur Android populaire appelé NoxPlayer. Cet émulateur, qui enregistre 150 millions d'utilisateurs à travers le monde, présente l'avantage d'être particulièrement simple à utiliser et dispose en outre d'un gestionnaire d'APK, pratique pour importer des applis en format APK de votre PC à la machine virtuelle Android.

D'après les chercheurs d'ESET, les pirates qui se cachent derrière cette attaque ont réussi à infiltrer les infrastructures serveur de BigNox, l'éditeur de NoxPlayer. Plus précisément, le groupe de hackers a compromis l'une des API officielles de l'entreprise ainsi que les serveurs d'hébergement des fichiers clients.

À lire également : Les 10 meilleurs émulateurs Android sur PC et Mac

Trois familles de malwares

Grâce à cet accès, les pirates ont modifié l'URL de téléchargement des mises à jour de NoxPlayer dans le serveur de l'API afin de diffuser plusieurs logiciels malveillants sur les PC des utilisateurs. “Trois familles différentes de malwares ont été repérées en train d'être distribuées à partir de mises à jour personnalisées à des victimes sélectionnées, sans aucun signe de gain financier, mais plutôt des capacités liées à la surveillance”, raconte ESET dans son rapport.

Selon les chercheurs, les hackers se sont servis de PoisonIvy pour surveiller leur cible. Ce logiciel espion a déjà été utilisé par des agents du renseignement chinois pour pirater une dizaine d'opérateurs mobiles en 2019. Par ailleurs, les hackers en question avaient accès aux serveurs de BigNox depuis le mois de septembre 2020, mais étrangement, la menace ne visait pas l'intégralité des utilisateurs de l'émulateur, mais seulement une poignée. En effet, les experts d'ESET n'ont recensé que cinq victimes au total situées à Taïwan, Hong Kong et au Sri Lanka.

Pour l'heure, la motivation des hackers demeure inconnue. Après la publication du rapport des chercheurs d'ESET, BigNox a décidé de diligenter une enquête en collaboration avec ESET pour déterminer comment ces hackers ont pu s'infiltrer dans leur système. En attendant, il est déconseillé de mettre à jour NoxPlayer, tant que les malwares n'ont pas été supprimés.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

Shark FlexBreeze Pro Mist : l’excellent ventilateur avec brumisateur intégré passe à prix réduit !

L’été approche à grands pas et les fortes chaleurs sont déjà là. Vous n’avez pas de clim ? Le puissant Shark FlexBreeze Pro Mist a été spécialement conçu pour vous…

Le MacBook Neo est de retour à prix cassé, c’est le bon moment pour l’avoir moins cher !

Déjà réputé pour son excellent rapport qualité-prix, le récent MacBook Neo est encore moins cher avec cette offre flash sur Amazon. Alors qu’il est normalement en vente à 699 €,…

Le Galaxy A27 est officiel : des nouveautés bienvenues, un prix effrayant

Samsung a discrètement officialisé son Galaxy A27 en Europe. Malgré quelques caractéristiques intéressantes, son prix risque de constituer un frein à l’achat. On l’attendait après de récentes fuites, le Galaxy…

Android Auto et CarPlay sans fil : AAWireless casse le prix de ses meilleurs adaptateurs pour la fête des Pères

Vous recherchez une idée de cadeau pour la fête des Pères ? Transformer Android Auto ou Apple CarPlay filaire en version sans fil est un petit changement qui facilite la…

Pokémon Go : des millions de joueurs ont aidé l’industrie militaire sans le savoir

Pokémon Go bientôt au centre d’un nouveau scandale ? D’après une récente enquête publiée par un média néerlandais, les scans 3D de millions de joueurs auraient aidé à développer un…

Facebook, Instagram, WhatsApp et Messenger sont en panne, les communications sont impossibles

Plusieurs services de communications importants, dont Facebook, Instagram, WhatsApp et Messenger, connaissent des difficultés techniques importantes ce 12 juin 2026. Toutes les applications sociales et de messagerie du groupe Meta…

De la pub sur le Game Pass pour payer l’abonnement moins cher ? Xbox envisage une formule à la Netflix

Au détour d’une interview, un cadre de Xbox a évoqué l’arrivée potentielle de la publicité pour permettre aux joueurs d’accéder aux jeux pour moins cher. Complètement dépassé par PlayStation depuis…

Pendant que l’IA supprime des emplois, Jeff Bezos nous vend carrément l’eldorado

Les licenciements liés à l’intelligence artificielle se multiplient un peu partout. Jeff Bezos, lui, balaie ces inquiétudes d’un revers de main. Le milliardaire annonce au contraire une pluie de nouveaux…

IA

Apple a une mauvaise nouvelle pour les cœurs solitaires, Siri ne vous laissera jamais la draguer

Apple prépare une nouvelle Siri bien plus douée pour discuter avec ses utilisateurs. Pourtant, le géant californien tient à poser une limite très nette à cette proximité. Hors de question…

Les Tesla vont peut-être enfin arrêter de foncer sur les bus scolaires et les animaux grâce à cette mise à jour

Lors de plusieurs tests, le Full Self-Driving de Tesla a percuté des mannequins enfants et ignoré des bus scolaires à l’arrêt. Pourtant, le constructeur compte bien faire oublier ces ratés…