Home Technologie et scienceUne mauvaise application Penny efface le compte

Une mauvaise application Penny efface le compte

by Thomas Caron

Publié le 8 décembre 2025 à 11h33. Un nouveau logiciel malveillant, baptisé Albiriox, cible les comptes bancaires et cryptographiques des utilisateurs d’Android, se dissimulant derrière des applications trompeuses et exploitant des failles de sécurité pour prendre le contrôle total des appareils.

  • Albiriox se propage via de faux sites web imitant Google Play Store, incitant les utilisateurs à télécharger des applications malveillantes.
  • Le malware utilise une technique en deux étapes, incluant une application “compte-gouttes” pour contourner les mesures de sécurité et installer discrètement le logiciel espion.
  • Les cybercriminels revendent Albiriox sur des forums clandestins pour des sommes allant de 650 à 720 dollars américains (environ 630 à 660 euros) par mois.

Des chercheurs en sécurité de Cleafy ont mis en garde contre cette nouvelle menace, qui affecte particulièrement les pays germanophones, notamment l’Autriche. La méthode de distribution a évolué : les utilisateurs autrichiens sont désormais invités à saisir leur numéro de téléphone sur un faux site web et reçoivent ensuite un lien de téléchargement déguisé en prix via WhatsApp.

Une fois installé, Albiriox permet aux attaquants de visualiser l’écran du smartphone infecté et d’agir comme si l’appareil leur appartenait. Ils peuvent ainsi effectuer des virements bancaires frauduleux ou accéder à des portefeuilles de cryptomonnaies sans que la victime ne s’en aperçoive, souvent masqués par un écran noir ou une fausse mise à jour du système.

La technique d’installation repose sur l’exploitation de la fonction d’installation d’applications à partir de sources inconnues sur Android. Les victimes sont incitées à accorder cette autorisation via de faux messages système, ouvrant ainsi la porte au malware. L’installation d’APK à partir de sources inconnues est une pratique risquée qui doit être évitée.

Albiriox est désormais commercialisé sur le marché noir, témoignant d’un modèle économique organisé derrière cette menace. Les criminels peuvent ainsi monétiser leur malware en le louant à d’autres acteurs malveillants. Après l’application “Penny”, d’autres applications frauduleuses pourraient apparaître.

Pour se protéger contre ce type d’arnaque, il est crucial de ne télécharger des applications que depuis le Google Play Store officiel et de se méfier des liens reçus par SMS ou via des applications de messagerie. L’autorisation d’installer des applications à partir de sources inconnues ne doit jamais être accordée sans une réflexion approfondie.

Cleafy a publié un rapport détaillé sur Albiriox, décrivant son fonctionnement et les mesures de protection à adopter.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.