Google Play Store : le malware Android GhostTeam va voler votre compte Facebook !

GhostTeam, un nouveau malware Android très dangereux vient d'être repéré dans 53 applications présentes sur le Google Play Store. Selon les chercheurs de TrendMicro, le malware est présent sur la plateforme depuis avril 2017. Son but ? Voler vos identifiants sur le réseau social Facebook et vous bombarder d'annonces publicitaires. 

malware android

Selon le rapport publié par les experts de TrendMicro, une de ces 53 applications infestées par GhostTeam, intitulée Download Video From Facebook et censée vous permettre de télécharger des vidéos sur le réseau social, a déjà fait plus de 100 000 victimes. Selon TrendMicro, “les identifiants Facebook récupérés par GhostTeam pourront servir à propager des fake news et d'autres malwares capables de miner de la cryptomonnaie à votre insu“. On pense notamment à un malware comme CoinMiner, qui était capable de surcharger le processeur de votre smartphone Android pour miner du Bitcoin, de l'Ethereum ou du Monero.

Google Play Store : le malware Android GhostTeam a été repéré dans 53 applications

Une fois téléchargé, le malware va être capable de passer totalement inaperçu. Vous ne ferez pas le lien entre l'application que vous venez de télécharger et les pop-ups qui vont commencer à surgir. “Lorsque vous ouvrirez Google Play ou Facebook, GhostTeam affichera une alerte pour vous demander d'installer une version factice de Google Play Service.” Pour vous convaincre d'obtempérer, le malware va prétendre devoir vérifier une application. La prochaine fois que vous accéderez à Facebook, GhostTeam va ainsi récupérer votre identifiant et votre mot de passe. 

Comme le soulignent les experts de TrendMicro, GhostTeam n'est opérationnel que si l'authentification à deux facteurs n'est pas activée. Si vous avez pris la peine de vérifier votre compte Facebook avec votre numéro de téléphone, vous ne risquez rien. On vous encourage donc à activer l'authentification par SMS dans les plus brefs délais.

Comme de nombreux autres adwares, comme le très gênant Adult Swine, GhostTeam va aussi en profiter pour vous bombarder de pop-ups et générer des revenus publicitaires pour les pirates. Si vous êtes touché par ce dangereux adware, vous risquez de voir l'autonomie de votre smartphone dégringoler. “GhostTeam va maintenir votre smartphone en alerte constante pour diffuser des annonces publicitaires en toile de fond”.

Toujours selon TrendMicro, les applications infestées par GhostTeam ont surtout touché les utilisateurs d'Inde, d'Indonésie, du Brésil, du Vietnam, d'Australie et des Philippines. Google a rapidement effacé les applications malveillantes du Play Store et Facebook a même été mis au courant de l'affaire.

Selon les dires d'un porte parole du réseau social à nos confrères de ZDNet, ” Facebook est équipé d'un système capable d'identifier les usurpations de comptes”.  Si vous craignez malgré tout pour la sécurité de votre compte, on vous conseillera de changer de mot de passe régulièrement. Pour vous aider à éviter tout risque, découvrez nos conseils pour repérer les applications factices sur le Play Store.

ghostteam
Exemples d'applications touchées par GhostTeam. @TrendMicro
ghostteam
La plus populaire application touchée par GhostTeam. @TrendMicro

Réagissez à cet article !

Demandez nos derniers articles !

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…

Google Messages : cette option de personnalisation très attendue débarque enfin, mais avec une petite spécificité

Depuis plusieurs mois, Google préparait une nouvelle option de personnalisation pour son application Messages. Elle est désormais en cours de déploiement et, si elle est déjà intégrée dans de nombreuses…

Windows 11 va enfin se débarrasser de ce comportement insupportable après des années de plaintes des utilisateurs

Toujours en pleine période de rédemption, Microsoft a trouvé un nouveau moyen d’améliorer Windows 11 et de calmer la colère des utilisateurs. Il est cette fois question de l’une des…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…