WhatsApp : une copie de l’application Android cache un malware, désinstallez la d’urgence

Un malware a été repéré dans une copie non officielle de WhatsApp sur Android. Disponible sur des boutiques alternatives, cette application a été infectée par un dangereux trojan appelé Triada. D'après Kaspersky, ce logiciel malveillant est capable de soutirer de l'argent aux utilisateurs. 

WhatsApp

D'après les chercheurs en cybersécurité de Kaspersky, FMWhatsApp, une version modifiée de l'application WhatsApp, cache un dangereux malware baptisé Triada. Sur les magasins d'applications alternatifs au Play Store et sur des boutiques d'APK, comme APKMirror, il est possible de télécharger des versions transformées d'une application populaire.

Ces applications ont été trafiquées pour offrir des fonctionnalités indisponibles sur la version originale. Malheureusement, certaines de ces apps cachent des logiciels malveillants. “Nous avons découvert que le Trojan Triada s'est infiltré dans l'une de ces versions modifiées de la messagerie appelée FMWhatsapp 16.80.0 avec le kit de développement logiciel publicitaire (SDK)”, explique Kaspersky dans un rapport publié ce 24 août 2021.

Comme Joker, Triada est conçu pour piller le compte bancaire des utilisateurs

Une fois infiltré sur le smartphone de ses victimes, “le malware recueille des identifiants d'appareil uniques (ID d'appareil, ID d'abonné, adresse MAC) […] et les informations qu'ils recueillent sont envoyées à un serveur distant”. Encore plus inquiétant, le malware Triada s'octroie aussi un accès complet aux SMS des utilisateurs.

“Les utilisateurs de FMWhatsapp accordent à l'application l'autorisation de lire leurs messages SMS” lors de l'installation, souligne le rapport de Kaspersky. C'est là que le piège se referme. Les pirates sont alors en mesure “d'inscrire automatiquement la victime à des abonnements premium, même si un code de confirmation est nécessaire pour terminer le processus”. De cette façon, ils soutirent de l'argent à leurs victimes. Le malware Joker, revenu récemment en force sur le Play Store, procède de la même manière.

Pour mémoire, Triada est un malware chinois qui a fait beaucoup parler de lui en 2017 et en 2019. Le logiciel avait été préinstallé sur de nombreux smartphones chinois de constructeurs low-cost comme LEAGOO et Nomu. “Nous ne recommandons pas d'utiliser des modifications non officielles des applications, en particulier des mods WhatsApp. Vous pourriez bien vous retrouver avec un abonnement payant non désiré, ou même perdre complètement le contrôle de votre compte”, met en garde Kaspersky dans la conclusion de son enquête.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

Apple prévoit de belles améliorations pour l’appareil photo de l’iPhone 18 Pro, au détriment des autres modèles

Les iPhone 18 Pro et iPhone 18 Pro Max vont encore progresser en photo grâce à des nouveautés matérielles. Les autres modèles seraient moins bien gâtés, même l’iPhone pliable. 2026…

Voici comment l’IA pourrait détourner des satellites et provoquer un chaos mondial

L’intelligence artificielle inquiète désormais les experts du spatial. Elle pourrait servir à pirater des satellites en orbite. Un tel scénario pourrait provoquer des collisions en chaîne et un chaos sur…

Spotify : cette fonction va enfin vous permettre de savoir si vos amis écoutent vos recommandations

Spotify s’est imposé comme l’une des applications de streaming musical incontournables et entend bien le rester, notamment en tentant d’améliorer constamment l’expérience de ses utilisateurs. Cette fois-ci, la plateforme renforce…

Maintenant que le remake de Bloodborne est officiellement mort, cet émulateur PS4 est la solution parfaite pour le faire tourner en 60 FPS

shadPS4 vient de recevoir une nouvelle mise à jour consolidant sa position comme l’un des meilleurs émulateurs PS4 du marché. En plus des nombreux correctifs et autres optimisations, sa bibliothèque…

On sait enfin quand sort ce smartphone premium et son zoom hors norme de 400 mm (c’est pour très bientôt)

Zoom 400 mm, vidéo en 4K 120 fps Log… Début mars, un smartphone haut de gamme aux capacités exceptionnelles a été présenté. À ce moment-là, on ignorait encore sa date…

Ce bug d’Android 16 affecte les VPN depuis des mois et Google ne fait rien

Plusieurs fournisseurs de VPN affirment qu’un bug d’Android 16 affectant leurs applications est connu depuis 2025 et que Google reste silencieux. Il peut pourtant entraîner un risque pour la protection…

Microsoft 365 Copilot ne sera pas installé automatiquement sur Windows 11 finalement

Microsoft fait machine arrière et annonce abandonner l’installation automatique de son application Microsoft 365 Copilot sur Windows 11. Une décision allant dans le sens de celles prises récemment par la…

Google Maps va bientôt considérablement faciliter le partage de localisation grâce à ce changement subtil

Pour partager sa position à des proches, il existe plusieurs méthodes. Vous pouvez passer par une application de messagerie, ou directement via Google Maps. Mais la solution proposée par la…

Samsung ne lâche pas les écrans pliables et prépare déjà deux nouveaux formats

Samsung continue d’explorer de nouveaux formats pour ses smartphones. Le constructeur ne compte pas abandonner les écrans pliables. Deux projets sont déjà en préparation. Le marché des smartphones pliables évolue…

One UI 8.5 : c’est au tour des Galaxy S24 d’avoir droit à leur propre bêta

Après les Galaxy Z Fold 7 et Flip 7, Samsung ouvre les vannes de la bêta de One UI 8.5 au Galaxy S24. La mise à jour est apparue sur…