Publié le 11 octobre 2025 à 03h02. Une application promettant un accès gratuit à la télévision et une navigation sécurisée sur Android dissimule en réalité un logiciel malveillant sophistiqué capable de voler des informations bancaires et de prendre le contrôle total des appareils.
- L’application Mobdro Pro IP TV + VPN installe discrètement un cheval de Troie bancaire nommé Klopatra.
- Klopatra est capable de lire les messages, de voler des identifiants et d’effectuer des transferts frauduleux.
- Plus de 3 000 infections ont été confirmées, principalement en Espagne et en Italie.
Des experts en cybersécurité ont mis en garde contre une application Android apparemment inoffensive qui se révèle être un vecteur d’attaque particulièrement dangereux. Selon la société italienne Cleafy, l’application Mobdro Pro IP TV + VPN, présentée comme une solution de streaming et un réseau privé virtuel (VPN), dissimule un cheval de Troie bancaire avancé, baptisé Klopatra, capable de compromettre les données financières des utilisateurs.
L’enquête de Cleafy révèle que Mobdro Pro IP TV + VPN agit comme un installateur pour Klopatra, un cheval de Troie et un outil d’accès à distance (RAT) qui n’a pas été associé à des familles de logiciels malveillants connues. Détecté pour la première fois fin août 2025, Klopatra cible principalement les utilisateurs mobiles en Europe.
La complexité et le danger de l’opération menée par Klopatra sont particulièrement préoccupants. Une fois installée et les autorisations accordées, l’application permet aux cybercriminels de prendre le contrôle total de l’appareil. Le cheval de Troie peut lire les messages, voler les identifiants de connexion et effectuer des transferts d’argent frauduleux directement depuis le téléphone de la victime. Comme le souligne Cleafy dans son rapport :
« Une fois la charge utile principale Klopatra installée, la véritable menace devient apparente. »
Cleafy
Les attaquants exploitent des techniques d’ingénierie sociale pour inciter les utilisateurs à accorder des autorisations critiques, notamment l’accès aux Services d’accessibilité Android. Cette fonction, initialement conçue pour aider les personnes handicapées à utiliser leurs appareils, peut être détournée pour lire le contenu de l’écran, simuler des actions et manipuler des applications bancaires sans que l’utilisateur ne s’en aperçoive.
Cleafy a documenté plus de 3 000 infections confirmées, principalement en Espagne et en Italie. La distribution de l’application via des canaux non officiels augmente considérablement le risque d’infection. Les attaquants utilisent deux réseaux de zombies actifs pour propager le cheval de Troie, profitant de la tendance des utilisateurs Android à installer des applications en dehors de Google Play, une pratique connue sous le nom de “sideloading”.
Cette pratique, motivée par la recherche de contenus gratuits ou restreints, expose les utilisateurs à des applications qui contournent les contrôles de sécurité de Google et les rend plus vulnérables à des menaces telles que Klopatra. Le Rapport sur la transparence des VPN 2025, publié par le Fonds pour les technologies ouvertes, met également en garde contre les risques liés aux VPN, même ceux disponibles sur Google Play, soulignant des failles de sécurité et de confidentialité potentielles.
L’étude a analysé 32 fournisseurs de VPN commerciaux et a identifié des problèmes dans des services populaires tels que TurboVPN, VPN Proxy Master, XY VPN et 3X VPN – Smooth Browsing, qui comptent chacun plus de 100 millions de téléchargements. Certains de ces services falsifient leurs protocoles de sécurité, utilisant des technologies comme Shadowsocks – qui n’est pas conçue pour garantir la confidentialité – tout en prétendant offrir un cryptage robuste.
Face à cette situation, Cleafy et le Fonds pour les technologies ouvertes recommandent une extrême prudence. Il est essentiel d’éviter d’installer des applications en dehors des boutiques d’applications officielles, d’examiner attentivement les autorisations demandées et de se méfier des solutions promettant un accès gratuit à des services premium. Il est également crucial de se renseigner sur l’entreprise responsable du VPN, de comprendre la technologie qu’elle utilise et d’analyser attentivement sa politique de confidentialité avant toute installation.
Le choix d’un VPN ne doit pas se baser uniquement sur sa popularité ou sur des promesses d’anonymat. Une recherche approfondie du fournisseur, une compréhension du fonctionnement de la technologie et une lecture attentive des conditions de confidentialité sont des étapes essentielles pour protéger la sécurité et les données personnelles dans l’environnement numérique.
Sur le même sujet
