Cet émulateur Android très populaire est infecté de malwares, n’installez surtout pas sa mise à jour

Les chercheurs en sécurité informatique d'ESET ont découvert plusieurs malwares dans un émulateur Android populaire appelé NoxPlayer. Ces maliciels n'ont pas été développés pour récupérer des données personnelles ou financières, mais plutôt pour surveiller l'activité des utilisateurs ciblés. 

noxplayer
Crédits : BigNox

Après le malware repéré dans des VPN gratuits par les chercheurs de Proofpoint, c'est au tour des experts en sécurité informatique d'ESET de découvrir plusieurs maliciels au sein d'un émulateur Android populaire appelé NoxPlayer. Cet émulateur, qui enregistre 150 millions d'utilisateurs à travers le monde, présente l'avantage d'être particulièrement simple à utiliser et dispose en outre d'un gestionnaire d'APK, pratique pour importer des applis en format APK de votre PC à la machine virtuelle Android.

D'après les chercheurs d'ESET, les pirates qui se cachent derrière cette attaque ont réussi à infiltrer les infrastructures serveur de BigNox, l'éditeur de NoxPlayer. Plus précisément, le groupe de hackers a compromis l'une des API officielles de l'entreprise ainsi que les serveurs d'hébergement des fichiers clients.

À lire également : Les 10 meilleurs émulateurs Android sur PC et Mac

Trois familles de malwares

Grâce à cet accès, les pirates ont modifié l'URL de téléchargement des mises à jour de NoxPlayer dans le serveur de l'API afin de diffuser plusieurs logiciels malveillants sur les PC des utilisateurs. “Trois familles différentes de malwares ont été repérées en train d'être distribuées à partir de mises à jour personnalisées à des victimes sélectionnées, sans aucun signe de gain financier, mais plutôt des capacités liées à la surveillance”, raconte ESET dans son rapport.

Selon les chercheurs, les hackers se sont servis de PoisonIvy pour surveiller leur cible. Ce logiciel espion a déjà été utilisé par des agents du renseignement chinois pour pirater une dizaine d'opérateurs mobiles en 2019. Par ailleurs, les hackers en question avaient accès aux serveurs de BigNox depuis le mois de septembre 2020, mais étrangement, la menace ne visait pas l'intégralité des utilisateurs de l'émulateur, mais seulement une poignée. En effet, les experts d'ESET n'ont recensé que cinq victimes au total situées à Taïwan, Hong Kong et au Sri Lanka.

Pour l'heure, la motivation des hackers demeure inconnue. Après la publication du rapport des chercheurs d'ESET, BigNox a décidé de diligenter une enquête en collaboration avec ESET pour déterminer comment ces hackers ont pu s'infiltrer dans leur système. En attendant, il est déconseillé de mettre à jour NoxPlayer, tant que les malwares n'ont pas été supprimés.

Source : ZDNet


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy Unpacked 2026 : comment suivre la conférence de lancement des Galaxy S26

On vous explique comment ne rien rater des annonces de Samsung lors de la conférence Galaxy Unpacked 2026, lors de laquelle la marque va notamment présenter ses nouveaux smartphones premium…

Le marché des voitures électriques grimpe de 14 % en Europe mais Tesla plonge

Le marché des voitures électriques continue de progresser en Europe. Pourtant, Tesla enregistre un net recul de ses immatriculations. Les derniers chiffres montrent un contraste marqué avec la dynamique actuelle…

Pourquoi NordVPN est bien plus qu’un simple VPN : une solution de sécurité à 360°

La sécurité en ligne est devenue une préoccupation quotidienne pour des millions d’internautes, d’où l’adoption croissante des VPN pour la protection des données en ligne. Mais choisir la bonne application…

Voici les offres de précommande pour les Samsung Galaxy S26

Samsung va proposer des offres de précommande pour les Galaxy S26 pendant deux semaines. Découvrez ce que nous concocte la marque avant même l’annonce officielle. Pas besoin d’attendre la conférence…

Dreame H14 : l’aspirateur eau et poussière atteint son prix le plus bas, mais l’offre expire bientôt !

Le ménage est une corvée qui prend du temps, surtout s’il faut passer l’aspirateur et la serpillère ensuite. Le Dreame H14 vous permet d’obtenir un nettoyage optimal en un seul…

AirPods 4 : les excellents écouteurs d’Apple sont à prix cassé sur Amazon

Que ce soit la version avec réduction active du bruit, ou celle sans, les AirPods 4 sont en promotion sur Amazon. Vous avez jusqu’à 25% de réduction sur les écouteurs…

Près d’une publicité sur trois sur Meta mènerait vers une arnaque ou un malware

Les publicités sur les réseaux sociaux ne sont pas toujours ce qu’elles semblent être. Une étude récente révèle une proportion inquiétante d’annonces malveillantes sur Meta. Des millions d’utilisateurs pourraient être…

Nvidia va lancer ses processeurs pour PC portables cette année, Lenovo et Dell déjà intéressés

Certains PC portables, dont des machines des marques Lenovo et Dell, vont être équipés de puces Nvidia dès 2026. Déjà dominant sur le marché des cartes graphiques dédiées, Nvidia veut…

Les prochains smartphones pliables de Samsung vous alerteront quand vous risquez de les abîmer par inadvertance

Des indices laissés dans OneUI 9 nous permettent d’apprendre que les prochains Galaxy Z Fold et Z Flip intégreront plusieurs fonctionnalités visant à limiter les risques de dégâts. Notamment, l’utilisateur…

Galaxy S26 : une meilleure autonomie, mais une batterie qui se dégrade beaucoup plus vite ?

Les étiquettes énergétiques européennes des Galaxy S26 indiquent une amélioration de l’autonomie, mais aussi une batterie qui se dégrade plus rapidement pour les trois modèles. Une dernière fuite pour la…