N’achetez pas ces smartphones Android vendus à bas prix, ils cachent un malware qui peut vider votre portefeuille

Des utilisateurs pensaient acheter un smartphone Android classique à petit prix. Pourtant, certains sortent d’usine avec des applications piégées, capables de détourner leur cryptomonnaies. Derrière leur apparence trompeuse, elles cachent un système d’arnaque sophistiqué directement intégré au cœur du téléphone.

Galaxy S23 Ultra

Les malwares sur Android ne sont pas nouveaux, et ils risquent d'être de plus en plus courants à cause de Donald Trump, mais certaines techniques deviennent de plus en plus inquiétantes. Ces derniers mois, plusieurs téléphones sous cet OS fabriqués en Chine ont été repérés avec des applications malveillantes préinstallées dès la sortie d’usine. Parmi elles, de fausses versions de WhatsApp et Telegram, modifiées pour intercepter des données sensibles.

D’après l’analyse de l’entreprise de cybersécurité Doctor Web, des téléphones Android bon marché intègrent des messageries clonées, infectées par un malware spécialisé. Le code malveillant, baptisé Shibai, permet notamment de détourner des transactions en cryptomonnaie. Lorsqu’un utilisateur envoie une adresse de portefeuille à un contact, celle-ci est remplacée à l’insu de tous par celle du pirate. Le plus troublant, c’est que l’application montre des adresses différentes selon l’appareil utilisé, pour ne pas éveiller les soupçons.

Des téléphones Android intègrent des fausses applications qui volent vos cryptomonnaies dès qu’ils s’allument

Les modèles concernés imitent des smartphones connus comme les Galaxy S23 Ultra ou Huawei P70 Ultra. En réalité, il s’agit de téléphones d’entrée de gamme vendus sous des marques peu connues, comme SHOWJI. Les pirates ont utilisé des outils pour afficher de fausses informations système, donnant l’impression que les appareils sont sous Android 14 avec du matériel haut de gamme. En plus de détourner les messages contenant des adresses Ethereum ou Tron, le malware récupère aussi les images stockées dans la mémoire, à la recherche de phrases de récupération utilisées pour restaurer des portefeuilles crypto.

Au total, plus de 40 applications auraient été modifiées, et l’opération s’appuierait sur plus de 60 serveurs distants. Les attaquants ont aussi utilisé une trentaine de noms de domaine pour diffuser leurs fausses applications. Selon les chercheurs, cette campagne aurait déjà permis aux pirates de collecter plus de 1,4 million d’euros. Cette attaque montre une nouvelle fois les risques liés à l’achat de téléphones à très bas prix, notamment lorsqu’ils ne passent pas par des canaux de distribution fiables.

Source : Catalyst


Réagissez à cet article !

Demandez nos derniers articles !

Marvel sur Disney+ : dans quel ordre chronologique doit-on regarder les films ?

Si vous comptez vous abonner à la plateforme Disney+ pour voir ou revoir les aventures des héros issus de l’univers Marvel, vous devez d’abord vous poser ces 2 questions :…

Sony, Bose, JBL : ces ventes flash Boulanger font chuter les prix du son, mais il faut faire vite !

Boulanger lance une vague de promotions dans la catégorie son, pour une durée limitée. Ce lundi 16 mars 2026, des casques, écouteurs, enceintes Bluetooth et barres de son haut de…

Bientôt un nouveau Mario 3D sur la Switch 2 ? Les joueurs sont à la recherche du moindre indice

Les rumeurs s’intensifient sur la supposée sortie d’un nouveau Mario 3D cette année… au point de s’appuyer sur des bribes d’indices. Ainsi, lorsque l’on demande au leaker réputé NateTheHate s’il…

Windows 11 : impossible d’accéder au disque C: sur certains PC après la dernière mise à jour, la tuile !

Tous les bugs de Windows 11 ne sont pas aussi graves les uns que les autres, mais celui que subit aujourd’hui une partie des utilisateurs est particulièrement handicapant. Depuis la…

Microsoft change ses plans et retire certaines fonctions Copilot de Windows 11

Microsoft multiplie les fonctions liées à l’intelligence artificielle dans Windows 11. Cette stratégie ne fait pourtant pas l’unanimité chez les utilisateurs. Face aux critiques, certains projets pourraient finalement disparaître. Depuis…

La Xbox One a enfin été jailbreakée, 13 ans après sa sortie

Il y a des jailbreaks qui sont plus attendus par la communauté que d’autres, et celui de la Xbox One n’en fait partie. C’est pourtant le projet dans lequel s’est…

Spotify : les recommandations deviennent encore plus personnalisables avec cette nouveauté

Spotify lance une nouvelle fonctionnalité permettant de personnaliser son “Taste Profil”. Objectif : mieux affiner les recommandations de l’application. Voici comment cela fonctionne. L’une des grandes forces d’un service de…

La vente de TikTok aux États-Unis pourrait devenir un énorme jackpot pour Washington

La vente de TikTok aux États-Unis continue de faire parler. Un accord a été trouvé pour maintenir l’application sur le territoire américain. Mais l’opération pourrait aussi rapporter très gros au…

Le patron d’OpenAI veut vous vendre l’IA comme l’électricité ou l’eau

Le fondateur d’OpenAI Sam Altman imagine que dans le futur, on paiera l’accès à l’intelligence artificielle comme à l’eau ou l’électricité. Une vision motivée par le goulet d’étranglement dans lequel…

IA

La Xbox Helix serait beaucoup plus puissante que la PS6, mais est-ce que ce sera suffisant pour convaincre les joueurs ?

Une récente fuite annonce une différence de taille entre la puissance supposée de la prochaine Xbox et de la PS6. Toutefois, cette avance se fera très probablement au détriment du…