Google alerte sur ces faux VPN qui se déguisent pour prendre le contrôle de vos PC et smartphones

Les VPN sont devenus des outils populaires pour protéger la vie privée en ligne. Cependant, des cybercriminels exploitent cette popularité pour diffuser des logiciels malveillants. Google met en garde contre une nouvelle campagne utilisant des applications truquées et des manipulations de résultats de recherche.

Malware Android
Crédits : 123RF

Naviguer en ligne est devenu une activité de plus en plus risquée. Les cybercriminels innovent constamment pour contourner les protections. Parmi les menaces récentes, le DoubleClickjacking exploite les double-clics pour autoriser des actions sensibles à l’insu des utilisateurs. Cette technique manipule les pages en arrière-plan pour faire apparaître un bouton critique sous un faux captcha. De son côté, un malware appelé Necro a infecté 11 millions de smartphones Android en se dissimulant dans des applications populaires du Play Store.

Ces menaces illustrent comment la popularité des outils numériques attire des intentions malveillantes. Google a récemment révélé une campagne ciblant les utilisateurs de VPN. Des versions infectées de ces applications circulent sur des sites frauduleux qui imitent les plateformes officielles. En téléchargeant ces logiciels, les utilisateurs s’exposent à des risques graves, allant de la perte de contrôle de leur appareil au vol de données personnelles.

Des VPN truqués permettent aux hackers de prendre le contrôle des appareils

Selon l’équipe Managed Defense de Google, ces VPN infectés, tels que LetsVPN, sont diffusés via une méthode appelée « SEO poisoning ». Cette technique consiste à manipuler les résultats des moteurs de recherche pour que des sites malveillants apparaissent en tête. Ainsi, les utilisateurs croient télécharger une application depuis un site fiable, mais obtiennent un logiciel contenant le malware Playfulghost, un dérivé du célèbre Gh0st RAT. Celui-ci se distingue par ses capacités de communication et de cryptage avancées, conçues pour contourner les systèmes de sécurité.

Une fois installé, Playfulghost donne un contrôle total aux hackers. Les attaquants peuvent accéder à l’appareil pour modifier ou supprimer des fichiers, enregistrer les frappes clavier ou effetuer des captures d’écran et du son. En plus du SEO poisoning, les cybercriminels utilisent des techniques classiques comme le phishing via des emails malveillants ou des fichiers camouflés, tels que des images qui dissimulent des exécutables infectés. Google recommande vivement de privilégier les téléchargements uniquement sur les sites officiels pour éviter ces menaces.

Source : googlecloudcommunity


Réagissez à cet article !

Demandez nos derniers articles !

Vous pouvez générer des chansons de 3 minutes par IA avec Gemini et Lyria 3 Pro

Google lance Lyria 3 Pro, son nouveau modèle d’IA de génération de musique. Il est capable de créer des chansons de plus longue durée que les versions précédentes, et est…

Chrome sur Android est “la plateforme mobile la plus rapide pour la navigation web”, déclare Google

Les performances d’Android en matière de navigation web ont atteint des niveaux record. Les smartphones haut de gamme avec Chrome sont devenus plus rapides que les iPhone. La rapidité de…

Apple Plans va intégrer de la publicité, c’est officiel

Apple confirme ouvrir son application Plans à la publicité. Les entreprises et restaurants pourront payer pour être mis en avant par la plateforme, comme sur Google Maps. Les rumeurs de…

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…