Google retire 25 applications du Play Store capables de voler vos identifiants Facebook

Google vient de retirer 25 applications du Play Store. Via un code malveillant inséré dans l'application, les pirates pouvaient subtiliser les identifiants de connexion Facebook des utilisateurs. La société française Evina, spécialisée en sécurité informatique, est à l'origine de la découverte de ces applications vérolées. 

malware android id facebook
Crédits : Pixabay

Pas de repos pour Google. Après avoir retiré 47 applications Android occupées par un cheval de Troie, la firme de Mountain View a dû procéder à une nouvelle purge en cette fin juin 2020. Grâce au concours de la société de sécurité informatique Evina, Google a pu mettre la main sur 25 applications infectées par un malware. 

Toutes ces applications appartiennent à un seul et même groupe de hackers, et leur but premier était de voler les identifiants Facebook de leurs utilisateurs. Avec ces données, les pirates pouvaient lancer des opérations de phishing d'envergure. Si ces applis ne sont pas très connues, elles cumulent tout de même 2,6 millions de téléchargements.

À lire également : Play Store – plus de 25 000 applications Android cachent un malware

Une fausse page de connexion Facebook pour piéger les utilisateurs

Afin de s'assurer un maximum de victimes, les hackers ont varié les genres des applications : compteur de pas, lampe torche, gestionnaire de fichiers, bibliothèque de fond d'écran, ou encore des éditeurs d'images et de vidéos. De plus, leur mode opératoire était plutôt rodé. Grâce à du code malveillant inséré directement dans l'application, les pirates étaient en mesure de détecter quelle était la dernière application ouverte. 

S'il s'agit de Facebook, le piège se met en place. À ce moment précis, une fausse page de connexion vers le réseau social est générée. Si l'utilisateur souhaite retourner à un moment donné sur Facebook, il tombera sur cette page. Pensant à un bug, la victime rentre naturellement ses identifiants pour se reconnecter. Bien évidemment, toutes les données sont récupérées par un script Java, direction un serveur distant tenu par les hackers. 

Après avoir découvert le pot aux roses, la société française Evina a immédiatement prévenu Google vers la fin mai 2020. La firme de Mountain View a supprimé toutes les applications vérolées au début du mois de juin. Il est conseillé de désinstaller rapidement ces applications si vous possédez une ou plusieurs d'entre elles. Voici la liste :

  • Super Wallpapers Flashlight
  • Padenatef
  • Wallpaper Level
  • Contour Level Wallpaper
  • iPlayer & iWallpaper
  • Video Maker
  • Color Wallpapers
  • Pedometer
  • Powerful Flashlight
  • Super Bright Flashlight
  • Super Flashlight
  • Solitaire Game
  • Accurate Scanning of QR Code
  • Classic Card Game
  • Junk File Cleaning
  • Synthetic Z
  • File Manager
  • Composite Z
  • Screenshot Capture
  • Daily Horoscope Wallpapers
  • Wuxia Reader
  • Plus Weather
  • Anime Live Wallpaper
  • iHealth Step Counter
  • com.tqyapp.fiction

À lire également : Strandhogg 2.0 – cette faille critique permet d’espionner tous les appareils Android

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Google Home : la nouvelle enceinte pensée pour Gemini est officielle, votre maison connectée devient plus utile

 La firme de Mountain View l’avait annoncé, elle l’a fait : la nouvelle enceinte Google Home est officielle. Sa pierre angulaire est évidemment Gemini, qui repousse les limites conversationnelles pour rendre…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. Jusqu’au 20 juin, la plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes,…

Les marques qui remplacent l’humain par l’IA font fuir leurs clients, cette étude est sans appel

Le public sature face à la présence de l’IA dans ses échanges avec les marques. Une étude montre que vanter cette technologie repousse plus qu’elle ne séduit. Les internautes réclament…

Grosse chute de prix sur le HONOR Magic 8 Lite : ce smartphone à l’autonomie hors norme passe à moins de 260 €

Le Honor Magic 8 Lite mise sur plusieurs atouts, notamment son autonomie pour se démarquer dans le milieu de gamme. Au lieu de 399,90 €, il est actuellement proposé à…

La BMW i3 électrique cartonne tellement que les commandes ouvrent bien plus tôt que prévu

Face à une demande inattendue, BMW décide d’ouvrir les commandes de la i3 électrique bien plus tôt que prévu. Cette berline zéro émission remplace la Série 3 thermique sur le…

Meta accusé d’avoir entraîné son IA avec des films pour adultes piratés

Deux sociétés de production de films pour adultes traînent Meta devant la justice américaine pour piratage de leurs œuvres. Le groupe de Mark Zuckerberg s’en serait servi pour entraîner ses…

Le Tesla Cybercab est le plus performant de tous les véhicules de la marque

Tesla a dévoilé les caractéristiques techniques de son taxi autonome Cybercab. Il s’avère que c’est le plus abouti du constructeur à plusieurs niveaux quand on le compare aux autres. Souvenez-vous,…

Snap dévoile les SPECS : voici comment cet apatride des accessoires intelligents veut vous reconnecter à la vie réelle

Après Meta, c’est au tour d’une autre entreprise propriétaire d’un réseau social de se lancer dans les accessoires connectés : Snap Inc. Mais la maison-mère de Snapchat ne s’est pas contentée…

Ce rapport alarmant de HP dévoile un type d’attaque que même les experts en cybersécurité n’arrivent plus à repérer

Un rapport de HP dévoile une vague d’attaques qui ne ressemblent en rien à des intrusions classiques. Les pirates se servent d’outils informatiques de confiance pour agir sans éveiller le…

Loki revient dans une nouvelle série, mais pas celle que vous croyez

L’interprète de Loki dans le Marvel Cinematic Universe, Tom Hiddleston, est de retour dans une série où le voyage dans le temps tient une place très importante. Elle n’a cependant…