Play Store : cette application Android cache un malware conçu pour voler votre argent

Une application disponible sur le Google Play Store cache en réalité un cheval de Troie très dangereux capable de voler vos données bancaires. Le souci, que cette application est très populaire, puisqu’elle a été téléchargée plus de 10 000 fois.

Cheval de Troie

C’est un cheval de Troie très vicieux qui se cache dans une application Android et nommé TeaBot (aussi connu sous le nom d’Anasta). Découvert en mai 2021, il fait son grand retour sur le Play Store caché au sein d’une application très populaire téléchargée plus de 10 000 fois.

C’est le cabinet spécialisé dans la sécurité Cleafy qui révèle l’affaire le 22 février dernier. Sur le Play Store, une application nommée QR Code & Barcode Scanner cache en effet ce malware. Il s’agit d’une application inoffensive à première vue, mais surtout pratique puisqu’elle permet de scanner des QR Code, comme son nom l’indique. Mais attention, c’est un piège !

Le malware se cache sous Android

Telle quelle, l’application est inoffensive, ce qui lui permet d’être validée par Google et donc présente sur le PlayStore. Le mode opératoire est vicieux : une fois le logiciel installé, il envoie à l’utilisateur une notification qui indique qu’une mise à jour est disponible. Quand l’utilisateur clique dessus, le malware TeaBot est téléchargé (sans passer par le Play Store).

A lire aussi – Attention, ce malware Android supprime les données de votre smartphone et vide votre compte en banque

Une fois fait, l’application redemande des autorisations à l’utilisateur qui, s’il n’est pas attentif, acceptera sans regarder. Le piège se referme alors sur lui, puisque le cheval de Troie a accès à toutes ses données, que ce soient des identifiants de connexion ou des SMS. Il peut aussi effectuer des actions par lui-même sans que l’utilisateur ne s’en rende compte.

Cleafy indique que depuis 2021, TeaBot a bien évolué, puisque ce malware peut interagir avec plus de 400 logiciels. Les applications ciblées sont essentiellement celles dédiées à la banque, aux assurances ou à la cryptomonnaie. Bref, tout ce qui pourrait lui permettre de voler de l’argent. Cleafy a évidemment prévenu Google qui a supprimé l’application de son Store. Elle était d’autant plus fourbe que de nombreux logiciels portent presque le même nom, ce qui pouvait perdre l’utilisateur qui ne cherchait jusqu’à scanner un QR Code et qui téléchargeait la première app qu’il voyait sans se poser de questions.

Source : ArsTechnica


Réagissez à cet article !

Demandez nos derniers articles !

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….

One UI 9 révèle ses premiers secrets, voici les nouveautés qui arrivent sur votre smartphone Samsung avec la mise à jour

Que nous réserve One UI 9, la prochaine mise à jour de Samsung basée sur Android 17 ? Voici un aperçu des nouveautés attendues. La dernière version bêta d’Android 17…

Google lance un outil pour payer moins cher sa nuit d’hôtel

Google proposait déjà de suivre l’évolution du prix d’un vol, la même fonctionnalité est désormais disponible pour une nuit d’hôtel. À l’approche des vacances d’été, de nombreuses personnes commencent à…

Économisez 376 € sur le Xiaomi 17 : cette offre imbattable se termine bientôt !

Lancé tout récemment en Europe, le Xiaomi 17 est déjà en promotion. La version 512 Go profite d’une réduction de près de 380 €, mais cette offre se termine bientôt….

Windows 11 : ce petit outil n’a l’air de rien, mais il corrige enfin l’un des pires défauts du système

Même après des années, voire des décennies d’expérience sur Windows, il n’est pas rare de se perdre dans ses menus, tant ces derniers sont obstrués par des options inutiles. Alors,…

Le commandant d’Artemis 2 est catégorique, atterrir sur la Lune est faisable et c’est pour bientôt

De retour sur Terre depuis moins d’une semaine, l’équipage d’Artemis 2 est déjà de retour au travail. Reid Wiseman, le commandant de la mission, a livré une conviction forte sur…

Plus de 20 procès et 14 milliards en jeu, Tesla n’a jamais été aussi menacé par la justice

Tesla se retrouve face à plus de 20 fronts judiciaires simultanés aux États-Unis. Les montants en jeu pourraient atteindre 14,5 milliards de dollars. Et selon une analyse détaillée, le pire…

Jusqu’à 150 € d’économie sur le Galaxy A57 : Samsung met le paquet pour le lancement

Le Galaxy A57 vient à peine de sortir qu’il bénéficie déjà d’une réduction intéressante. 120 € de remise sur la version 256 Go et 30 € de bonus reprise, en…

La moto électrique la plus avancée du monde est refroidie par… un vulgaire ventilateur de PC

La Verge TS Pro Gen2 vient de dévoiler les secrets de sa batterie à état solide. Cette moto se recharge de 10 à 80 % en 11 minutes et affiche…