Ce malware Android a un plan implacable pour ruiner ses victimes

Un redoutable malware s’attaque aux smartphones Android. Inspiré du tristement célèbre « Anubis », le virus est conçu pour siphonner les économies des utilisateurs. Il vise plus de 400 applications bancaires et de cryptomonnaies.

Les analystes du Group-IB ont découvert un nouveau malware Android en activité. Baptisé « Godfather » (« Le Parrain » en français), le logiciel malveillant est conçu pour voler « les identifiants de connexion » de certaines applications bancaires et financières. Grâce aux données volées, les pirates cherchent évidemment à siphonner l’argent des utilisateurs détenu sur les comptes et applications.

Le successeur du tristement célèbre Anubis

Après enquête, les chercheurs ont découvert un lien de parenté entre « Godfather » et « Anubis », un cheval de Troie dont le code source a été divulgué en 2019. Avant d’être vaincu par les mesures de sécurité de Google, le malware a fait des ravages sur Android. Il est plusieurs fois parvenu à infiltrer dans des applications disponibles sur le Play Store. Une fois installé sur le téléphone de ses victimes, Anubis ne tardait pas à aspirer toutes les données de l’appareil, comme la géolocalisation ou le numéro IMEI, et à demander l’accès à certaines fonctionnalités, dont l’appareil photo et le microphone.

D’après les chercheurs, les pirates derrière le malware Godfather se sont largement basés sur le code d’Anubis. On retrouve de nombreuses similarités dans le fonctionnement des deux virus. Néanmoins, le logiciel s’est enrichi de nouvelles armes pour contourner les dernières défenses d’Android. Godfather est apparu pour la première fois en juin 2021. Après plusieurs mois d’activité, le malware a disparu des radars avant de faire un retour en force en septembre 2022, relate Group-IB.

Plus de 400 applications Android visées

Depuis son retour sur le devant de la scène, Godfather vise plus de 400 applications Android appartenant à des institutions financières. Le malware cible surtout les banques, avec 215 applications bancaires dans son viseur. Les chercheurs affirment que 20 banques françaises sont notamment visées par les pirates. Le rapport ne précise pas le nom des établissements touchés.

Le cheval de Troie est également conçu pour dépouiller les détenteurs de cryptomonnaies. D’après Group-IB, Godfather est capable de voler les données de 94 portefeuilles numériques et 110 plates-formes d’échange de cryptomonnaies. Si vous conservez des crypto-actifs par le biais d’une application Android, on vous recommande de redoubler de prudence.

Les pièges tendus par le malware

Pour piéger les internautes, Godfather se fait passer pour Google Play Protect, le service de sécurité qui analyse toutes les applications installées. Déguisé en système de sécurité légitime, le virus va alors réclamer une pléthore d’autorisations. Anubis procédait aussi de la sorte pour endormir la méfiance de ses victimes.

« Une animation montre “l’activité” supposée de Google Play Protect, mais le “scanner” ne fait rien et au lieu de cela, Godfather s’enracine dans l’appareil », explique le rapport du Group-IB.

Avec ces permissions, il va collecter les SMS, les notifications, les contacts, l’historique des appels et les données stockées sur la mémoire interne. Surtout, Godfather va s’octroyer le droit de réaliser des captures d’écran à l’insu de l’utilisateur. Cette astuce « permet de voler les données saisies par l’utilisateur dans des applications légitimes », met en garde Group-IB. Très complet, le malware peut par ailleurs déployer de fausses notifications pour relayer les utilisateurs sur des sites de phishing. Toutes ces méthodes permettent aux pirates d’arriver à leurs fins et de collecter des identifiants de connexion.

« En imitant Google Play Protect, Godfather peut facilement passer inaperçu sur les appareils infectés », met en garde la firme.

Le malware rôde sur le Play Store

Les chercheurs du Group-IB ont repéré le malware sur le Play Store, dans le code de deux applications Android en apparence inoffensive. Alerté par les experts, Google a promptement banni les applications de sa boutique. En parallèle, le spécialiste américain de la sécurité Cyble a également identifié la présence de Godfather sur le Play Store.

Le virus était caché dans une application destinée aux internautes turcs, MYT Müzik. Avant sa suppression par Google, elle cumulait plus de 10 millions de téléchargements. Notez que les pirates déploient par ailleurs le virus sur des boutiques alternatives ou directement sur la toile, par le biais de publicités.

Source : Group-IB

Tesla : son poids lourd électrique, l’ambitieux Semi, entre enfin en production
Divers Technologie

Tesla : son poids lourd électrique, l’ambitieux Semi, entre enfin en production

Le poids lourd électrique, l’un des projets les plus importants de Tesla, entre dans sa phase de production, pour un lancement prévu en 2021. À...
Lire la suite
Apple devient la première entreprise au monde à valoir 1 500 milliards de dollars…
Divers

Apple devient la première entreprise au monde à valoir 1 500 milliards de dollars…

En prévision de l’annonce des premiers Mac avec des puces ARM conçues par Apple, l’action de l’entreprise a atteint des sommets. Explosant tous les records...
Lire la suite
ATTENTION, ce virus se répand sur Messenger au Québec
Sécurité informatique

ATTENTION, ce virus se répand sur Messenger au Québec

Après l'Asie, l'Europe et les États-Unis, c'est au tour du Québec d'être frappé par FacexWorm, un virus capable de s'emparer de vos identifiants sur le...
Lire la suite
Les Apple Store rachèteront bientôt votre vieux Mac… pour vous en vendre un nouveau
Divers Informatique

Les Apple Store rachèteront bientôt votre vieux Mac… pour vous en vendre un nouveau

À partir du 15 juin aux États-Unis et du 18 juin au Canada, Apple va lancer un programme de reprise d'anciens Mac dans ses magasins....
Lire la suite
Space X : Elon Musk veut désormais se concentrer sur son vaisseau spatial pour conquérir Mars
Divers Technologie

Space X : Elon Musk veut désormais se concentrer sur son vaisseau spatial pour conquérir Mars

Malgré le succès récent de Crew Dragon, Elon Musk reste focalisé sur sa prochaine fusée Starship qui est destinée à devenir le vaisseau spatial phare...
Lire la suite
Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement
Informatique

Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement

Microsoft veut absolument imposer Edge. Son  navigateur Web va donc venir poser ses valises sur votre PC, sans trop vous demander votre avis, en empruntant...
Lire la suite
Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?
Astuces Informatique

Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?

Démarrez votre ordinateur plus rapidement en désactivant l’exécution automatique des programmes inutiles à l’ouverture de Windows. Lorsque vous installez un nouveau logiciel sur votre ordinateur,...
Lire la suite
Snapchat ne mettra plus en avant le compte de Donald Trump
Divers Réseaux sociaux

Snapchat ne mettra plus en avant le compte de Donald Trump

Après Twitter, c'est au tour de Snapchat de s'en prendre au président des États-Unis. Le réseau social juge les publications de Donald Trump dangereuses. Elles...
Lire la suite
Cette application gratuite pour Android permet de voir dans le noir
Divers Technologie Téléphone mobile

Cette application gratuite pour Android permet de voir dans le noir

Un programmeur Android a développé une application mobile, Night Vision / ToF Viewer, compatible avec certains appareils Android qui permet de voir ce qui se...
Lire la suite
Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes
Réseaux sociaux Téléphone mobile

Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes

Le réseau social simplifie le processus de suppression des anciennes publications. Un outil dédié vient d’être dévoilé pour vous aider à effacer vos anciens messages...
Lire la suite
Une batterie sodium-ion aussi performante qu’une batterie lithium-ion
Divers Technologie

Une batterie sodium-ion aussi performante qu’une batterie lithium-ion

Alternative prometteuse mais encore problématique à bien des égards, la batterie sodium-ion pourrait enfin commencer à rivaliser avec la batterie au lithium : une équipe...
Lire la suite
Planter Android est… simple comme une image
Divers Téléphone mobile

Planter Android est… simple comme une image

Une photo de coucher de soleil peut provoquer une boucle infinie de plantage sur les mobiles animés par Android lorsqu'on l'utilise en fond d'écran. Un...
Lire la suite
Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD
Sécurité informatique

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

Des universitaires disent avoir découvert 26 nouvelles vulnérabilités dans la pile de clés USB utilisée par les systèmes d'exploitation tels que Linux, macOs, Windows et FreeBSD....
Lire la suite
Cybersécurité : les risques bien réels associés au télétravail
Non classifié(e)

Cybersécurité : les risques bien réels associés au télétravail

« Un des gros problèmes qu'on a présentement, c'est qu'on se retrouve dans une situation où les employés sont en dehors du réseau de l'entreprise », note...
Lire la suite
Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés
Divers Informatique

Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés

C'est parti. Microsoft vient de commencer à déployer la mise à jour May 2020 update. Voici un petit tour d’horizon des nouveautés apportées par Windows...
Lire la suite
Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle
Divers Technologie

Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle

Avec le développement de plus en plus avancé de l'intelligence artificielle, une question se pose : quelle éthique inculquer à ces robots qui auront à prendre...
Lire la suite
Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?
Astuces Téléphone mobile

Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?

On entend souvent dire que laisser son portable branché sur secteur, quand il a atteint 100 % de charge, abîme la batterie. Qu'en est-il vraiment...
Lire la suite
Un nouveau record de débit Internet atteint par des scientifiques australiens
Technologie

Un nouveau record de débit Internet atteint par des scientifiques australiens

Une équipe de recherche australienne a annoncé avoir enregistré un taux de transfert de données par Internet record à 44,2 Tb par seconde. Cette vitesse...
Lire la suite
Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie
Divers Technologie

Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie

Le patron du réseau social a annoncé un plan pour faciliter le télétravail sur les cinq à dix ans à venir. Pour les employés de Facebook,...
Lire la suite
Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail
Divers Réseaux sociaux Technologie

Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail

Le fondateur et PDG du groupe américain a insisté, jeudi, sur l’impossibilité d’un retour à des conditions de travail habituelles pour ses 45 000 employés en raison...
Lire la suite