Play Store : 300 000 smartphones Android ont installé des apps infectées par un malware

Le Play Store a été envahi par 4 familles de malwares. D'après les chercheurs de ThreatFabric, 300 000 smartphones Android ont installé une application vérolée au cours des 4 derniers mois. Ces logiciels malveillants sont conçus pour voler tous les mots de passe, identifiants et les coordonnées bancaires des victimes. 

malware android play store

Dans son rapport de novembre 2021, ThreatFabric, une entreprise néerlandaise spécialisée dans la sécurité informatique, met en garde les utilisateurs d'un smartphone Android qui installent des apps via le Play Store. “En l'espace de seulement 4 mois, 4 grandes familles de malwares Android ont été déployées via le Google Play Store, ce qui a entraîné plus de 300 000 infections via plusieurs applications”, annonce ThreatFabric.

Pour tromper la vigilance des internautes, les pirates ont caché les virus dans des applications en apparence inoffensive. Les experts de ThreatFabric ont notamment repéré des scanners de documents, des lecteurs de QR Codes, des moniteurs de fitness et des applications dédiées à la cryptomonnaie. Pour contourner les mesures de sécurité de Google, les hackers installent à distance le malware une fois que l'application a été installée sur le smartphone des usagers. L'app prétexte une mise à jour pour pousser les utilisateurs à installer le virus. Le Play Protect est alors inefficace.

Des malwares cherchent à vider le compte bancaire des utilisateurs Android

La première catégorie de malware repérée par les chercheurs s'appelle Anasta. Ce trojan bancaire sophistiqué est parvenu à infiltrer 200 000 téléphones Android en seulement quatre mois. Par le biais d'une application permettant de scanner un QR Code, le logiciel malveillant a volé les coordonnées bancaires de 50 000 usagers.

Les chercheurs ont aussi repéré la présence d'une famille de virus appelée Alien. Actif depuis plus d'un an, le malware fonctionne essentiellement comme Anasta. Il vise les comptes bancaires des utilisateurs. Une fois récupérées, les coordonnées bancaires des victimes sont revendues à des cybercriminels sur le dark web ou utilisées pour déployer des attaques.

Enfin, ThreatFabric a repéré Hydra et Ermac, deux logiciels malveillants qui visent à la fois les apps bancaires et les utilisateurs d'une plateforme d'échange de cryptomonnaies, parmi lesquelles Binance, Coinbase ou encore Bitstamp. Parmi les cibles, on trouve aussi PayPal, ING ou Crédit du Nord.

Lire aussi : Un mystérieux malware appelé Tardigrade espionne actuellement des entreprises

“Le Google Play Store est la plateforme la plus attrayante pour les logiciels malveillants”, met en garde Dario Durando, spécialiste des logiciels malveillants chez ThreatFabric. Toutes les apps vérolées ont été promptement supprimées par Google, rassure l'expert. Pour éviter de tomber dans les filets d'un malware, Dario Durando recommande “de toujours vérifier les mises à jour, d'être toujours très prudent avant d'accorder des privilèges de services d'accessibilité” et “de se méfier des applications qui demandent à installer des logiciels supplémentaires”.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de Windows 11 corrige un bug critique, installez-la maintenant

Microsoft déploie une mise à jour d’urgence, qui a pour but de corriger un bug important introduit par la mise à jour précédente. Le 26 mars dernier, Microsoft publiait la…

Performant et endurant, le POCO X8 Pro est déjà 35 % moins cher… pour une durée limitée

Le Poco X8 Pro vient à peine de sortir qu’il est déjà 35% moins cher. Grâce à une offre généreuse à durée limitée, ce smartphone performant et endurant passe sous…

Le port Lightning vous manque ? Ce bricoleur fou a créé une coque qui l’ajoute à l’iPhone 17 Pro

Ken Pillonel a encore frappé. Cette fois, l’ingénieur passionné de connectique Apple a ajouté un port Lightning à l’iPhone 17 Pro. En revanche, il a été un poil plus sage…

Le Honor 600 Lite arrive en France : une batterie XXL pour moins de 400 euros

Le Honor 600 Lite est disponible en France. Il se distingue par un capteur photo 108 MP, une batterie à très forte capacité et un design qui monte en gamme….

Fatigué de recevoir des appels téléphoniques avec personne au bout du fil ? On vous explique comment vous protéger de ces spams silencieux

Vous en avez marre de recevoir des spams téléphoniques silencieux ? On vous explique ce qui se cache derrière ces appels sans voix et surtout, comment se protéger efficacement. Si…

Les scientifiques sont formels : ne demandez pas conseil à l’IA après une dispute, elle est trop lèche-bot

Si vous souhaitez vous réconcilier avec un proche après une dispute, vous feriez mieux de ne pas demander conseil à ChatGPT (ou n’importe quel chatbot IA). C’est ce que vient…

IA

Les prix de la RAM DDR5 reculent enfin dans les magasins, mais ce n’est pas encore la fête

Les prix de la RAM DDR5 reculent enfin dans les magasins, et cette fois le mouvement dépasse l’Europe. Une analyse de marché confirme la tendance aux États-Unis et en Chine….

L’Union européenne veut bannir l’usage de l’IA pour ses communications officielles

Alors que les États-Unis ne se gênent plus pour utiliser l’IA générative pour leurs communications officielles, l’Union européenne se pose la question de bannir son usage. Dans notre ère de…

IA

La PS6 portable serait plus performante que la Switch 2 et la Xbox Series S

La future console portable de Sony disposerait de meilleures performances qu’une console de salon actuelle, la Xbox Series S. Sans surprise, elle sera aussi bien supérieure à la Switch 2….

Saturne cache une anomalie magnétique surprenante, et sa lune Encelade en serait la coupable

Saturne cache une anomalie magnétique que les scientifiques peinent à expliquer depuis des années. Six ans de données de la sonde Cassini viennent enfin d’en révéler la cause. Et la…