Malware Android : le trojan bancaire “BlackRock” vole argent et mots de passe dans vos apps

Le malware BlackRock est un dérivé de LokiBot un malware bancaire très connu. Il se propage via des tentatives d'infection ciblées – dont la liste ne cesse de s'allonger partout dans le monde. Il est capable d'aspirer les mots de passe et données bancaires dans quelque 337 applications, dont N26, PayPal, ou encore le Play Store.

Blackrock Malware Android
Crédits : ThreatFabric

BlackRock est un nouveau malware bancaire dérivé du malware Loki qui sévissait il y a quelques années. Le trojan est capable de placer des écrans en surimpression sur vos applications les plus sensibles, notamment bancaires, afin de vous soutirer des numéros de carte bancaire, des mots de passe ou d'autres informations permettant de voler votre argent.

BlackRock : la France est le 9e pays le plus touché

Les écrans en question s'appuient sur les fonctions d'accessibilité d'Android. Il s'agit en général de faire croire que l'application a besoin de re-confirmer votre identité. Vos données les plus sensibles sont alors dérobées au milieu d'autres, plus anodines. Le problème avec BlackRock est triple. D'abord parce qu'il vise 337 applications.

Dont des applications parmi les plus populaires du Play Store – nombre d'entre-elles n'avaient jusqu'ici jamais été visées par un malware bancaire selon ThreatFabric. L'application vise aussi des applications sociales de communication ou de rencontres comme Tinder et Grindr. Or chacune de ces applications prises en charge a aussi droit à ses écrans et paquets personnalisés que le malware télécharge à la demande.

Ce qui peut rendre la détection des écrans malveillants difficile ces derniers respectant les codes graphiques des applications. Le dernier problème de BlackRock, c'est aussi sa diffusion. Les instigateurs du malware semblent diffuser leur programme de manière ciblée, mais la liste des cibles ne cesse d'augmenter. La France est le 9e pays le plus touché par le malware BlackRock selon ThreatFabric.

Lire également : Google Play cache un dangereux malware capable de vider votre compte en banque

ThreatFabric recommande évidemment ses outils de détection pour supprimer / ou vous protéger contre la menace. Mais a priori, les données autour de BlackRock sont suffisamment connues pour que d'autres solution antivirus détectent le malware sur Android.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung tease le nouveau design du Galaxy Z Fold 8 avec une vidéo de pizza

Samsung a publié six petites vidéos pour teaser l’arrivée du Galaxy Z Fold 8 et de son nouveau format d’écran tout en largeur. On s’approche du lancement des nouveaux smartphones…

Sony WH-1000XM6 à prix sacrifié : le casque premium atteint son prix le plus bas en cumulant ces 2 offres

Déjà en promotion à l’occasion des soldes, le Sony WH-1000XM6 est encore moins cher durant cette vente flash sur AliExpress. En effet, avec le code PHDFR30, il passe à 323,69…

Xiaomi Pad 7 : la puissance tablette est de retour à petit prix avec cette double offre

Lorsqu’on achète une tablette pas chère, on doit bien souvent faire des concessions. Mais le Xiaomi Pad 7 est une exception. Cette tablette vendue à petit prix étonne par ses…

Le Samsung Galaxy A56 est à moitié prix avec ce code éphémère, vite !

Le prix du Galaxy A56 continue de chuter pendant les soldes. Alors qu’il est normalement en vente à 552,05 € dans sa version de 256 Go de stockage, le smartphone…

Bonne nouvelle : sur les Freebox, TV by CANAL gagne 6 nouvelles chaînes et 9 services de replay

L’offre TV by CANAL disponible sur les Freebox s’enrichit en contenus. Les abonnés peuvent désormais accéder à 6 chaînes supplémentaires, ainsi qu’à 9 nouveaux services de replay. Incluse avec la…

Test du Marshall Milton ANC : la réduction de bruit sur un casque supra-auriculaire, pari réussi ?

Avec le Milton ANC, Marshall veut combler l’écart entre le Major et le Monitor. L’idée est simple : s’appuyer sur le design du premier et lui ajouter certaines fonctions premium…

Apple victime d’une fuite massive, l’iPhone 18 Pro est révélé en photos et vidéos

Une importante fuite de données provenant d’un partenaire d’Apple comprend des fichiers photo et vidéo montrant l’iPhone 18 Pro en action. Tata Electronics, important partenaire d’Apple pour la fabrication de…

Avec Lumo 2.0, Proton veut prouver qu’IA performante et vie privée peuvent coexister

Proton lève le voile sur Lumo 2.0, une refonte en profondeur de son assistant IA. Au menu : des performances revues à la hausse, de nouvelles fonctionnalités multimodales et une…

Samsung a tranché pour l’écran du Galaxy S27, avec une influence directe sur le prix du smartphone

Samsung a envisagé de se fournir en écrans moins chers pour son Galaxy S27, mais a finalement revu sa position, ce qui pourrait impacter le prix du smartphone. Afin de…

Un bidouilleur a fait tourner Windows 11 sur un PC de 2003 grâce à un pilote tiré de Windows 10

Faire tourner Windows 11 demande en théorie un PC récent. Un bricoleur a pourtant relevé un défi perdu d’avance sur le papier. Sa vieille tour des années 2000 s’en sort…