Un nouveau malware bancaire menace les utilisateurs Android en Europe

Un dangereux logiciel malveillant baptisé « DroidBot » cible actuellement les utilisateurs d'applications bancaires et de cryptomonnaies dans plusieurs pays européens.

malware Android ransomware
Source : 123rf

Selon les chercheurs de Cleafy, qui ont découvert cette menace en juin 2024, le malware « DroidBot » vise plus de 77 applications différentes au Royaume-Uni, en Italie, en France, en Espagne et au Portugal. DroidBot fonctionne sur un modèle de malware-en-tant-que-service (MaaS), proposé aux cybercriminels pour 3 000 dollars par mois.

Les chercheurs ont déjà identifié 17 groupes d'affiliés utilisant ce service pour personnaliser leurs attaques selon leurs cibles spécifiques. Bien que le malware ne présente pas de fonctionnalités particulièrement innovantes, l'analyse d'un de ses botnets a révélé 776 infections uniques, principalement au Royaume-Uni, en Italie, en France, en Turquie et en Allemagne.

Lire égalementCe malware Android revient dans une version encore plus dangereuse qui peut vider votre compte bancaire

Qu’est-ce que DroidBot, ce nouveau malware qui sévit en France ?

Les développeurs, présumés d'origine turque, fournissent à leurs clients un ensemble complet d'outils d'attaque, comprenant un générateur de malware, des serveurs de commande et contrôle (C2), ainsi qu'un panneau d'administration central. Les affiliés peuvent ainsi personnaliser DroidBot pour cibler des applications spécifiques et définir différents paramètres, notamment la langue et les adresses des serveurs C2.

Le malware se fait généralement passer pour des applications populaires comme Google Chrome, Google Play Store ou « Android Security » pour tromper les utilisateurs. Une fois installé, il déploie plusieurs fonctionnalités malveillantes : un enregistreur de frappes, des pages de connexion frauduleuses superposées aux interfaces bancaires légitimes, l'interception des SMS (notamment pour voler les codes d'authentification à deux facteurs), et un module de contrôle à distance permettant aux pirates de prendre le contrôle de l'appareil infecté.

Parmi les applications ciblées figurent des services bancaires majeurs comme BBVA, Unicredit, Santander, BNP Paribas et Crédit Agricole, ainsi que des plateformes de cryptomonnaies comme Binance, KuCoin et Kraken.

Pour se protéger, il est recommandé aux utilisateurs Android de télécharger uniquement des applications depuis le Google Play Store, d'examiner attentivement les demandes d'autorisation lors de l'installation, et de s'assurer que Play Protect est activé sur leur appareil. Une attention particulière doit être portée aux applications demandant l'accès aux services d'accessibilité, souvent utilisés de manière abusive par les logiciels malveillants.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

À l’hôpital, l’IA confond les organes et crée des complications lors d’opérations

De plus en plus de rapports poussent à s’interroger sur la place de l’intelligence artificielle dans le milieu médical. Est-elle vraiment prête à intégrer le quotidien des praticiens ? Nous…

IA

Google Traduction se met curieusement à discuter avec les utilisateurs : l’application cache-t-elle un chatbot ?

Un chatbot est-il piégé dans Google Traduction ? C’est ce que suggère un internaute qui a réussi à détourner l’application de sa principale vocation : traduire du texte. On vous explique ce…

Aluminium OS : la fusion de ChromeOS et Android se dévoile un peu plus à travers Gemini

Alors que le travail sur Aluminium OS continue, le système fusionnant ChromeOS et Android nous montre comment l’IA Gemini y sera utilisée. Cela confirme au passage sa place centrale. Ce…

L’application Île-de-France Mobilités est en panne sèche, impossible d’acheter ou valider un titre de transport avec son smartphone

Une grosse panne impacte tout le réseau d’achat de titres de transport en Île-de-France ce matin. De nombreux utilisateurs se sont rendus sur les réseaux sociaux pour exprimer leur agacement…

Windows 11 : votre PC consomme trop de batterie quand il est en veille ? Vérifiez que vous n’êtes pas sur une ancienne version

Il existe un problème dans les anciennes versions Windows 11 qui entraîne une surconsommation de la batterie lorsque le PC est en veille. Le souci a depuis été réglé, mais…

L’application Samsung Notes pourrait enfin recevoir cette fonction réclamée par les utilisateurs

Samsung réfléchit sérieusement à l’ajout d’une fonctionnalité que plusieurs utilisateurs de Samsung Notes aimeraient voir dans l’application. L’occasion de comprendre pourquoi elle n’y est pas déjà. Pendant 10 ans, Samsung…

Cette nouvelle fonction booste l’intelligence de Gemini dans Google Home

Google continue de renforcer les capacités de son assistant intelligent intégré à l’app Home. Une nouvelle fonction en cours de test améliore les échanges avec Gemini. Elle vise à éviter…

Tinder lance une assurance qui paiera votre psy après une rupture douloureuse

Voilà un timing bien curieux de la part de Tinder qui, pour célébrer la Saint-Valentin, pense à ceux qui ont le cœur brisé. L’application propose désormais à ces derniers une…

L’un des meilleurs émulateurs Nintendo 3DS sera bientôt plus performant que jamais grâce à cette mise à jour

Le développeur derrière l’un des émulateurs 3DS préférés des joueurs s’apprête à le rendre plus performant que jamais, tout en répondant à la plus grande frustration des utilisateurs : les…

Steam : Windows 11 progresse chez les joueurs, mais Windows 10 fait de la résistance

Le derniers sondage sur le matériel des utilisateurs de la plateforme Steam est tombé. Il montre des chiffres relativement stables avec une petite particularité assez inattendue. L’immense majorité des joueurs…