Cette application Netflix pirate est en réalité un dangereux malware Android

Les chercheurs de Checkpoint rapportent le cas de l'application FlixOnline qui était jusqu'à il y a encore peu disponible sur le Google Play Store. Cette application qui se faisait passer pour une app Netflix pirate était en réalité un malware. Elle a été depuis supprimée du magasin d'applications mais les chercheurs en sécurité préviennent que le malware a été téléchargé par des centaines d'utilisateurs. 

application netflix android
Crédits : Unsplash

Les magasins d'applications comme le Google Play Store font leur possible pour être des espaces sûrs que les utilisateurs privilégient dès qu'ils ont besoin d'une application. Ce qui ne signifie pas que quelques malwares passent parfois entre les mailles du filet. C'est en tout cas ce que rapportent les chercheurs de Check Point Security. Leur dernier rapport évoque le cas d'une application, FlixOnline – qui était en réalité un malware qui a réussi l'exploit de rester sur le Play Store tout en passant pour une application Netflix pirate.

Les chercheurs expliquent que la plupart des téléchargements n'ont cependant pas eu lieu directement via le magasin d'applications. Le malware se diffusait en effet via des conversations WhatsApp. Il pouvait également diffuser d'autres contenus malicieux via les réponses rapides des messages WhatsApp entrants – autrement dit envoyer des liens vers d'autres malware à vos contacts. De là, expliquent les chercheurs, ce malware pouvait potentiellement tout faire : prendre le contrôle d'un appareil, extraire les données personnelles de l'utilisateur, espionner ses frappes clavier pour trouver ses mots de passe les plus sensibles…

FlixOnline, la fausse application Netflix pirate, était restée sous le radar du Play Store

La description de l'application FlixOnline sur le Play Store était elle-même assez “malicieuse” puisque ses auteurs promettaient qu'elle leur donnerait accès gratuitement à Netflix pendant 2 mois “pour des raisons de quarantaine (coronavirus)”. Prétendre ne donner accès qu'à une période d'essai tout se diffusant via WhatsApp a sans doute permis à l'application de tromper la vigilance de Google pendant un certain temps.

Du reste cette fausse application pirate s'avère non-fonctionnelle, en tout cas pour ce qu'elle promet à ces victimes. Lorsque l'application s'installe, elle demande des permissions “Overlay”, “ignorer les optimisations batterie” et “notifications”. “Overlay” lui permet de créer des faux écrans de connexion dans d'autres applications pour voler vos identifiants. “Ignorer les optimisations batterie” évite que le malware soit fermé automatiquement en arrière-plan en mode économie d'énergie.

Lire également : WhatsApp – un malware Android ultra dangereux se propage dans l'application

Enfin l'accès aux notifications permet au malware de se propager via WhatsApp. Si vous avez installé par mégarde FlixOnline sur votre smartphone Android, il est vivement recommandé de désinstaller au plus vite l'application. Check Point Research recommande en guise de mesure complémentaire de changer vos mots de passe, surtout ceux des comptes les plus importants comme votre adresse mail, Amazon, Google et services bancaires.

Source : Check Point Research


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 reçoit en urgence une mise à jour pour corriger ce bug très agaçant du Bluetooth

Pour la deuxième fois en quelques jours, Microsoft déploie une mise à jour d’urgence pour corriger un bug impactant de nombreux utilisateurs de Windows 11. Cette fois, le système d’exploitation…

Le capteur d’empreintes du Galaxy S26 peut devenir plus précis, il suffit d’activer cette option cachée

Le Galaxy S26 de Samsung embarque une nouveauté qui n’a pas été mise en avant. Elle permet d’améliorer la précision du capteur d’empreintes. Voici comment faire pour l’activer. Les Galaxy…

Chrome sur Android facilite enfin l’accès aux favoris, voici comment activer cette option bien pratique

Chrome sur Android se dote enfin d’une option bien pratique : l’affichage de la barre des favoris accessible directement depuis la page d’accueil du navigateur. Google rapproche ainsi l’expérience des smartphones…

L’iPhone 18e pourrait faire l’impasse sur cette amélioration majeure

Mauvaise nouvelle pour celles et ceux qui attendaient une vraie évolution avec l’iPhone 18e à venir l’an prochain. D’après les dernières rumeurs, il faudra attendre encore plus longtemps pour en…

Nintendo Switch 2 : la dernière mise à jour va rendre vos vieux jeux beaucoup plus beaux, voici comment

La dernière mise à jour du firmware de la Nintendo Switch 2 apporte un nouveau mode qui vient booster les graphismes des jeux sortis sur la première Switch. Celui-ci permet…

Wi-Fi : passer d’un smartphone Android à un autre sera plus simple avec cette nouveauté

Google va apporter un petit changement au fonctionnement d’Android. Il n’a l’air de rien, mais il va faciliter le passage d’un smartphone à un autre au quotidien. Voici comment. Il…

Ce changement inattendu pourrait enfin faire baisser les prix de la RAM DDR5

Les prix de la mémoire vivent une période agitée depuis plusieurs mois. Les hausses se sont enchaînées sans interruption. Un nouveau signal pourrait toutefois changer la tendance. Depuis la fin…

Google TV : une mise à jour empêche ce launcher anti-pub de se lancer, voici comment régler le problème

Certains utilisateurs de Google TV ont eu la mauvaise surprise ces derniers jours de voir que le launcher alternatif Projectivity ne fonctionnait plus comme prévu. Ils se sont ainsi retrouvés…

TV

Google Maps : la navigation à vélo sera bientôt plus personnalisée

En parallèle de sa grosse mise à jour graphique, Maps de Google prépare une nouvelle option de personnalisation pour les trajets en vélo. De quoi la mettre au même niveau…

Les Realme 16 Pro et 16 Pro+ sont officiels et se présentent comme les « maîtres du portrait »

Realme vient d’officialiser ses deux nouveaux smartphones milieu de gamme : les 16 Pro et 16 Pro+. Ces deux terminaux au design toujours typé sont présentés par la marque comme « les…