Covid19 Tracker : désinstallez immédiatement cette application, c’est un dangereux ransomware !

Covid19 Tracker, application très populaire pour suivre le coronavirus cache en réalité un dangereux ransomware baptisé CovidLock. Il est vivement recommandé de retirer toutes les permissions à cette application et de la désinstaller sur le champ.

smartphone
Crédits : Pixabay

On vous le dit et le répète depuis plusieurs semaines : méfiez-vous de ce que le coronavirus signifie en termes de cybersécurité. Plus un événement a un retentissement mondial, plus nombreux sont les pirates et leurs idées pour exploiter la situation. Covid19 Tracker, une application à l'apparence inoffensive est l'une de ces milliers d'applications de suivi de l'épidémie du coronavirus.

Lire également : Play Store – ces 66 applications Android cachent un malware appelé Tekya

Mieux vaut se contenter du Play Store pendant l'épidémie de coronavirus

Bien que Covid19 Tracker ne soit pas disponible sur le Play Store, de nombreux utilisateurs ont téléchargé et installé cet APK. L'application propose notamment de vous alerter si un cas de coronavirus est détecté à proximité de vous. Forcément, cette fonctionnalité assez unique a suffi à convaincre beaucoup de monde. Or, il y a évidemment plusieurs choses qui auraient pu vous mettre la puce à l'oreille.

D'abord, les données officielles sur les personnes infectées ne sont pas si précises, et il est donc compliqué de vous dire si de nouvelles personnes infectées ont été dépistées près de chez-vous : dans le meilleur des cas, vous aurez les chiffres des hôpitaux les plus proches. Ensuite, il y a le comportement de l'application sur le smartphone. Covid19 Tracker exige en effet d'activer les notifications pour fonctionner.

Or l'autoriser provoque l'exploitation d'une faille et l'installation d'un ransomware sur l'appareil. Baptisé CovidLock ce programme malveillant “exploite des techniques pour interdire à la victime l'accès à son smartphone en forçant un changement de mot de passe utilisé pour déverrouiller le téléphone. Cela est également connu sous le nom d'attaque screen-lock et on a déjà vu ce procédé dans d'autres ransomware Android”, note Domain Tools.

Lorsque le ransomware est actif, un écran (cf capture en fin d'article) s'affiche et exige le paiement de l'équivalent de 100 dollars en Bitcoins sous 48 heures pour déverrouiller le smartphone. Les pirates menacent le cas échéant d'effacer vos contacts, photos et vidéos et de même de leaker vos identifiants de réseaux sociaux sur le net. Domain Tools conclut par des conseils pour éviter de se faire avoir par ce genre de campagnes :

  • Passez exclusivement par le Google Play Store pour minimiser les risques
  • Référez-vous aux sources de confiance comme l'OMS, les grands journaux et les sites gouvernementaux français et de l'Union Européenne
  • Ne cliquez pas sur des liens en rapport avec le coronavirus reçus par mail

Comment se passe votre confinement ? N'hésitez pas à bavarder un peu dans les commentaires !

Le ransomware, une fois actif, bloque l'accès au smartphone et affiche ce message / Crédits : Domain Tools

Source : Domain Tools


Réagissez à cet article !

Demandez nos derniers articles !

Samsung déploie une arme secrète contre les applis qui abusent des notifications publicitaires

Certaines applications abusent des notifications pour inonder les smartphones de publicités. Samsung vient de déployer une réponse directe sur ses Galaxy. Elle est intégrée à l’outil de maintenance du téléphone….

Votre smartphone Samsung va bloquer les apps qui vous noient sous les notifications indésirables

Une nouvelle fonctionnalité de One UI va permettre aux utilisateurs de bloquer les applications qui ont tendance à envoyer trop de publicités sous la forme de notifications. Marre de recevoir…

Un S Pen intégré dans le Galaxy Z Trifold ? Samsung y pense

Samsung envisagerait de livrer un futur modèle de Galaxy Z Trifold avec un S Pen. L’emplacement pour ranger et recharger le stylet serait conçu dans la charnière pliable, selon la…

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…

Xiaomi Mix Flip : 900 € de réduction sur cet excellent smartphone pliant, c’est une affaire !

Connaissez-vous le Mix Flip ? C’est le modèle de smartphone pliant de Xiaomi qui concurrence le Z Flip de Samsung. S’il était affiché plus de 1300 euros à sa sortie,…

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…