Play Store : cette application Android cache un malware conçu pour voler votre argent

Une application disponible sur le Google Play Store cache en réalité un cheval de Troie très dangereux capable de voler vos données bancaires. Le souci, que cette application est très populaire, puisqu’elle a été téléchargée plus de 10 000 fois.

Cheval de Troie

C’est un cheval de Troie très vicieux qui se cache dans une application Android et nommé TeaBot (aussi connu sous le nom d’Anasta). Découvert en mai 2021, il fait son grand retour sur le Play Store caché au sein d’une application très populaire téléchargée plus de 10 000 fois.

C’est le cabinet spécialisé dans la sécurité Cleafy qui révèle l’affaire le 22 février dernier. Sur le Play Store, une application nommée QR Code & Barcode Scanner cache en effet ce malware. Il s’agit d’une application inoffensive à première vue, mais surtout pratique puisqu’elle permet de scanner des QR Code, comme son nom l’indique. Mais attention, c’est un piège !

Le malware se cache sous Android

Telle quelle, l’application est inoffensive, ce qui lui permet d’être validée par Google et donc présente sur le PlayStore. Le mode opératoire est vicieux : une fois le logiciel installé, il envoie à l’utilisateur une notification qui indique qu’une mise à jour est disponible. Quand l’utilisateur clique dessus, le malware TeaBot est téléchargé (sans passer par le Play Store).

A lire aussi – Attention, ce malware Android supprime les données de votre smartphone et vide votre compte en banque

Une fois fait, l’application redemande des autorisations à l’utilisateur qui, s’il n’est pas attentif, acceptera sans regarder. Le piège se referme alors sur lui, puisque le cheval de Troie a accès à toutes ses données, que ce soient des identifiants de connexion ou des SMS. Il peut aussi effectuer des actions par lui-même sans que l’utilisateur ne s’en rende compte.

Cleafy indique que depuis 2021, TeaBot a bien évolué, puisque ce malware peut interagir avec plus de 400 logiciels. Les applications ciblées sont essentiellement celles dédiées à la banque, aux assurances ou à la cryptomonnaie. Bref, tout ce qui pourrait lui permettre de voler de l’argent. Cleafy a évidemment prévenu Google qui a supprimé l’application de son Store. Elle était d’autant plus fourbe que de nombreux logiciels portent presque le même nom, ce qui pouvait perdre l’utilisateur qui ne cherchait jusqu’à scanner un QR Code et qui téléchargeait la première app qu’il voyait sans se poser de questions.

Source : ArsTechnica


Réagissez à cet article !

Demandez nos derniers articles !

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…

YouTube Shorts fait le plein de nouveautés, dont un mode plein écran

YouTube annonce de nouvelles fonctionnalités pour ses Shorts, entre meilleure expérience de visionnage et contrôle de la vitesse de lecture. Les amateurs de Shorts peuvent se réjouir, YouTube intègre de…

La caméra de surveillance Mi 360° Home Security Camera 2K est à petit prix pour quelques heures encore !

Vous souhaitez garder un œil à l’intérieur de votre maison quand vous n’êtes pas là ? La marque Xiaomi propose un modèle de grande qualité pour un tout petit prix…

Windows 10 obtient un nouveau sursis : des mises à jour gratuites seront disponibles jusqu’à cette date

Microsoft a encore décidé de repousser la date de fin du support logiciel de Windows 10. Face aux pressions, l’éditeur a octroyé un nouveau délai aux utilisateurs. Après des mois…

Cette mise à jour Tesla pourrait vous éviter de graves blessures lors d’un accident

La sécurité automobile se joue parfois à quelques millièmes de seconde. Tesla compte bien exploiter ce laps de temps minuscule avec une nouvelle approche. La marque déploie une mise à…

Vélos électriques Fiido : ces 3 nouveaux modèles remplacent votre voiture et votre équipement de rando

Un VAE capable de tenir 225 km sur une charge et deux cargos familiaux pour en finir avec la deuxième voiture : Fiido lance trois nouveaux modèles. Et si votre…

Pour échapper à la pénurie de RAM, AMD mise sur une idée étonnante

Les prix de la RAM atteignent des sommets et plombent les budgets informatiques. Face à cette flambée, AMD décide de passer à l’offensive. La marque vient de racheter une startup…

20 ans après sa sortie, Google Finance a une application Android

Il aura fallu de longues années, mais cette fois, ça y est : le service Web Google Finance débarque sur Android dans une application dédiée. Elle profite de la refonte…

Cette planète orbite si près de son étoile qu’elle illumine sa surface à son passage

Les exoplanètes réservent encore bien des surprises aux astronomes. L’une d’elles frôle tellement son étoile que leurs champs magnétiques finissent par se relier. Résultat, l’astre se met à briller à…

Jusqu’à 700 € de hausse : Apple augmente le prix de ses produits et ça fait très mal

Tim Cook nous avait prévenus, voilà que la menace a été mise à exécution. Hier, une grande partie du catalogue d’Apple a eu droit à une très forte hausse des…