Play Store : ces faux antivirus Android sont des malwares capables de voler votre argent

Un nouveau malware sévit sur le Play Store. Il prend la forme d’une application antivirus. Mais il contient un cheval de Troie dont le but est de récupérer les identifiants bancaires de ses victimes et vider leurs comptes. Les quatre versions du malware cumulent près de 60 000 installations.

play store faux antivirus

Il y a de plus en plus d’informations dans les smartphones. Des informations personnelles. Des données professionnelles. Des photos. Des mots de passe. Mais aussi un accès à vos comptes bancaires. Que cela soit par votre navigateur web (Chrome par exemple) ou via une application dédiée, vous pouvez gérer très facilement votre argent. Et certains pirates peuvent profiter de cet accès pour accédet à vos comptes bancaires.

Lire aussi – Attention, cette appli censée booster votre batterie cache un terrible cheval de Troie !

Pour cela, ils peuvent injecter du code malveillant dans une page web. Mais, sur Android, le plus simple est de passer par une application. Certaines parviennent même à contourner la vigilance de Google. Résultat : certains logiciels disponibles sur le Play Store contiennent des malwares, notamment des chevaux de Troie. Ces derniers se cachent en arrière-plan, espionne votre activité et communique des informations à des pirates.

Sharkbot se fait passer pour un antivirus pour accéder à vos comptes bancaires

L’un d’eux a été découvert en octobre 2021 par les experts italiens en cyber sécurité Cleafy Threat Intelligence. Il s’appelle Sharkbot. Et son fonctionnement est assez similaire à celui de Teabot et FluBot que nous avons évoqué en janvier 2022 dans nos colonnes. Cependant, sa méthode de propagation a récemment changé. En effet, selon NCC Group, société américaine spécialisée dans la sécurité informatique, il est désormais présent dans le code source de plusieurs applications sur le Play Store.

Ironie de l’histoire, Sharkbot a été découvert dans quatre logiciels « antivirus », lesquels sont censés protéger leurs utilisateurs contre les malwares. Il s’agit de Super Cleaner Antivirus, Atom Clean Booster, Alpha Antivirus et Powerful Cleaner Antivirus. À l’heure où nous écrivons ces lignes, les deux premiers ont été supprimés du Play Store français. Mais les deux autres y sont toujours. Ils cumulent à eux quatre près de 60 000 installations. Si vous avez donc l’un d’eux, supprimez-le et modifiez vos identifiants d’accès à vos comptes en ligne.

Si vous leur avez donné toutes les autorisations demandées, ces applications sont capables de surveiller entièrement votre application bancaire (dont le keylogging pour reconstituer votre mot de passe) afin de se passer pour vous et effectuer des transferts d'argent. Ce n’est évidemment pas la première fois qu’un malware Android se fait passer par un antivirus. Les experts en cyber sécurité en dénichent régulièrement depuis plusieurs années.

Source : NCC Group


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi perd 5 000 euros pour chaque vente de voiture électrique

Xiaomi a connu un premier trimestre 2026 très difficile sur le marché des voitures électriques, avec des ventes en berne et de lourdes pertes. Xiaomi est un acteur de plus…

Le panneau de configuration Nvidia est officiellement mort, son remplaçant devient obligatoire

Nvidia annonce la fin du support de son traditionnel panneau de configuration. Il faut désormais passer par le nouveau client Nvidia App pour obtenir les nouveaux pilotes. La fin d’une…

Galaxy S27 Ultra vs Galaxy S27 Pro : voici la grande différence qui les sépare en photo

Si les Galaxy S27 Ultra et Galaxy S27 Pro vont partager des similitudes en photo, ils offriront une expérience de zoom bien différente. Les Galaxy S26 sont sortis il y…

Nubia annonce deux smartphones en Europe : le Neo 5 GT et le Air Pro

Marque emblématique du groupe chinois ZTE, Nubia lance deux nouveaux smartphones milieu de gamme en Europe. Le premier est le Nubia Air Pro, modèle ultra fin qui veut concurrencer le…

Cette théorie surprenante expliquerait l’énergie sombre avec un outil vieux de cent ans

Pourquoi l’univers accélère-t-il son expansion ? La réponse pourrait se cacher dans un principe quantique vieux de cent ans. Un physicien propose de résoudre ce mystère sans rien inventer de…

Coupe du Monde : cette TV QLED Mini LED de 65 pouces chute à moins de 500 € chez Darty

À 499,99 €, la TV Hisense U79Q de 65 pouces dispose d’une dalle QLED Mini LED avec Dolby Vision IQ, le VRR à 144 Hz et plus de 220 zones…

Le nouveau MacBook Pro emprunterait cette idée de Samsung pour le Galaxy S26 Ultra

L’une des grandes attractions du Galaxy S26 Ultra de Samsung a été son écran de confidentialité, Apple pourrait récupérer cette fonctionnalité non pas pour un iPhone, mais pour son prochain…

PC

L’application Google va afficher des recommandations vidéo, voici comment on y accède

Une mise à jour de l’application Google va apporter un nouvel onglet présentant des suggestions de vidéos, comme elle le fait déjà pour les articles de presse. L’application Google est…

Ce phénomène solaire qu’on croyait impossible sur Mars vient d’y être détecté

Une sonde NASA hors service depuis des mois vient de livrer une découverte inattendue. Des scientifiques ont détecté sur Mars un phénomène atmosphérique que personne n’attendait. Son existence remet en…

Ce PC gamer portable Lenovo avec RTX 5070 et dalle OLED perd 400 € chez Boulanger

Le Lenovo Legion 5i voit son prix chuter de 400 € sur Boulanger. Ce PC gamer portable de 15 pouces dispose d’une dalle OLED, d’un Intel Core Ultra 7 255HX…