Des applications malveillantes se sont infiltrées sur Google Play, mettant en danger les données personnelles de milliers d’utilisateurs. Trois logiciels malveillants bancaires particulièrement sophistiqués ont été identifiés, exploitant la confiance des utilisateurs d’Android.
Si Google Play est généralement considéré comme un espace sécurisé pour télécharger des applications, des failles permettent à des programmes malveillants de contourner les contrôles et de cibler les utilisateurs. Récemment, des applications en apparence inoffensives se sont révélées être des vecteurs de menaces importantes, soulevant des inquiétudes quant à la sécurité numérique.
Parmi les logiciels malveillants les plus préoccupants figure Joker, un malware connu pour sa capacité à se réinventer et à échapper aux systèmes de détection. Il vole des SMS, des contacts et des informations sur l’appareil, puis inscrit frauduleusement les utilisateurs à des services payants. Plus de 50 applications infectées par Joker ont été découvertes, totalisant plus de 300 000 téléchargements avant leur suppression.
Un autre malware, surnommé « Voleur de visage », cible spécifiquement les identifiants Facebook. Il présente un faux écran de connexion au réseau social, incitant les utilisateurs à saisir leur adresse e-mail et leur mot de passe. Ces informations sont ensuite transmises à des serveurs contrôlés par des cybercriminels. L’application, déguisée en outil générique, a été téléchargée des milliers de fois avant d’être retirée.
Le malware le plus dangereux identifié est Coper, un véritable cheval de Troie bancaire. Déguisé en application légitime, comme un scanner de codes QR gratuit, il intercepte les SMS, enregistre les frappes au clavier, envoie des commandes à distance et empêche même sa désinstallation. Une fois les autorisations obtenues, Coper permet aux attaquants de prendre le contrôle de l’appareil et de collecter des informations sensibles pour accéder aux comptes bancaires.
La suppression des applications malveillantes est une première étape essentielle, mais ne suffit pas. Il est crucial de modifier immédiatement ses mots de passe, d’activer l’authentification à deux facteurs et de faire preuve de vigilance quant aux autorisations demandées par les applications.
À ne pas manquer
