Clubhouse : attention à ce lien d’invitation pour Android, c’est un Trojan !

Un lien d’invitation frauduleux pour Clubhouse circule en ce moment sur les réseaux sociaux. Celui-ci propose de télécharger l’application sur Android, alors qu’aucune version officielle n’est disponible à l’heure actuelle. En cliquant sur le bouton de téléchargement, la victime installe un Trojan sur son smartphone.

Clubhouse
Crédits : Unsplash

Lancé en avril 2020, Clubhouse est l’un des réseaux sociaux les plus populaires du moment, au point de provoquer la jalousie de Facebook. Quelques mois après sa mise en service, l’application est déjà valorisée à un milliard de dollars. Forcément, ce succès grandiloquent attire les esprits malveillants. Des pirates profitent en effet du système d’invitation pour rejoindre la plateforme pour diffuser un Trojan à grande échelle. Pour ce faire, ils font croire à une version Android de l’application, alors que celle-ci n’existe pour l’heure que sur iOS et pour le web.

Le malware, baptisé « BlackRock » et découvert par le chercheur en sécurité Lukas Stefanko, se télécharge sur une page imitant l’apparence du site officiel. « Le site ressemble parfaitement à l’original », explique Lukas Stefanko. « Cependant, lorsque l’utilisateur clique sur “Télécharger sur Google Play”, l’application sera automatique téléchargée sur son appareil. Normalement, les sites légitimes redirigent toujours vers Google Play, au lieu de télécharger directement l’APK ».

Le Trojan Clubhouse vole toutes les données personnelles de la victime

BlackRock ne fait pas les choses à moitié. Une fois installé, il est capable de subtiliser les identifiants de 458 plateformes en ligne. On y retrouve notamment des applications comprenant des informations de paiement, mais aussi des messageries et des réseaux sociaux. Facebook, Twitter, WhatsApp, Amazon, Netflix, Outlook ont encore eBay font partie de la liste des plateformes visées.

Le malware fonctionne en lançant une attaque overlay, c’est-à-dire qu’il crée une « surcouche » de l’application que l’utilisateur souhaite ouvrir pour récupérer ses données personnelles. Malheureusement, le système de double-authentification est impuissant face à ce type d’attaque, puisque BlackRock intercepte les SMS envoyés. Pire encore, il demande de modifier les paramètres d’accessibilité pour gagner un contrôle total du smartphone.

Sur le même sujet : Facebook Messenger — un malware se propage sur la messagerie, ne cliquez pas sur ce lien !

Néanmoins, comme toute tentative frauduleuse reposant sur une fausse page web, il est relativement simple de repérer la combine avant de commettre l’irréparable. En effet, le site utilise le nom de domaine .mobi au lieu de .com, tandis le fichier télécharger s’intitule « Installer » à la place de « Clubhouse ». Dans tous les cas, il est inutile de chercher à se procurer une version Android de l’application avant son déploiement officiel par les développeurs. Comme toujours, la prudence est de mise.

Source : ESET


Réagissez à cet article !

Demandez nos derniers articles !

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…