Ce malware Android a un plan implacable pour ruiner ses victimes

Un redoutable malware s’attaque aux smartphones Android. Inspiré du tristement célèbre « Anubis », le virus est conçu pour siphonner les économies des utilisateurs. Il vise plus de 400 applications bancaires et de cryptomonnaies.

Les analystes du Group-IB ont découvert un nouveau malware Android en activité. Baptisé « Godfather » (« Le Parrain » en français), le logiciel malveillant est conçu pour voler « les identifiants de connexion » de certaines applications bancaires et financières. Grâce aux données volées, les pirates cherchent évidemment à siphonner l’argent des utilisateurs détenu sur les comptes et applications.

Le successeur du tristement célèbre Anubis

Après enquête, les chercheurs ont découvert un lien de parenté entre « Godfather » et « Anubis », un cheval de Troie dont le code source a été divulgué en 2019. Avant d’être vaincu par les mesures de sécurité de Google, le malware a fait des ravages sur Android. Il est plusieurs fois parvenu à infiltrer dans des applications disponibles sur le Play Store. Une fois installé sur le téléphone de ses victimes, Anubis ne tardait pas à aspirer toutes les données de l’appareil, comme la géolocalisation ou le numéro IMEI, et à demander l’accès à certaines fonctionnalités, dont l’appareil photo et le microphone.

D’après les chercheurs, les pirates derrière le malware Godfather se sont largement basés sur le code d’Anubis. On retrouve de nombreuses similarités dans le fonctionnement des deux virus. Néanmoins, le logiciel s’est enrichi de nouvelles armes pour contourner les dernières défenses d’Android. Godfather est apparu pour la première fois en juin 2021. Après plusieurs mois d’activité, le malware a disparu des radars avant de faire un retour en force en septembre 2022, relate Group-IB.

Plus de 400 applications Android visées

Depuis son retour sur le devant de la scène, Godfather vise plus de 400 applications Android appartenant à des institutions financières. Le malware cible surtout les banques, avec 215 applications bancaires dans son viseur. Les chercheurs affirment que 20 banques françaises sont notamment visées par les pirates. Le rapport ne précise pas le nom des établissements touchés.

Le cheval de Troie est également conçu pour dépouiller les détenteurs de cryptomonnaies. D’après Group-IB, Godfather est capable de voler les données de 94 portefeuilles numériques et 110 plates-formes d’échange de cryptomonnaies. Si vous conservez des crypto-actifs par le biais d’une application Android, on vous recommande de redoubler de prudence.

Les pièges tendus par le malware

Pour piéger les internautes, Godfather se fait passer pour Google Play Protect, le service de sécurité qui analyse toutes les applications installées. Déguisé en système de sécurité légitime, le virus va alors réclamer une pléthore d’autorisations. Anubis procédait aussi de la sorte pour endormir la méfiance de ses victimes.

« Une animation montre “l’activité” supposée de Google Play Protect, mais le “scanner” ne fait rien et au lieu de cela, Godfather s’enracine dans l’appareil », explique le rapport du Group-IB.

Avec ces permissions, il va collecter les SMS, les notifications, les contacts, l’historique des appels et les données stockées sur la mémoire interne. Surtout, Godfather va s’octroyer le droit de réaliser des captures d’écran à l’insu de l’utilisateur. Cette astuce « permet de voler les données saisies par l’utilisateur dans des applications légitimes », met en garde Group-IB. Très complet, le malware peut par ailleurs déployer de fausses notifications pour relayer les utilisateurs sur des sites de phishing. Toutes ces méthodes permettent aux pirates d’arriver à leurs fins et de collecter des identifiants de connexion.

« En imitant Google Play Protect, Godfather peut facilement passer inaperçu sur les appareils infectés », met en garde la firme.

Le malware rôde sur le Play Store

Les chercheurs du Group-IB ont repéré le malware sur le Play Store, dans le code de deux applications Android en apparence inoffensive. Alerté par les experts, Google a promptement banni les applications de sa boutique. En parallèle, le spécialiste américain de la sécurité Cyble a également identifié la présence de Godfather sur le Play Store.

Le virus était caché dans une application destinée aux internautes turcs, MYT Müzik. Avant sa suppression par Google, elle cumulait plus de 10 millions de téléchargements. Notez que les pirates déploient par ailleurs le virus sur des boutiques alternatives ou directement sur la toile, par le biais de publicités.

Source : Group-IB

Space X veut transformer sa division Starlink en compagnie indépendante
Science Technologie

Space X veut transformer sa division Starlink en compagnie indépendante

L’introduction en bourse de Starlink permettrait à Space X de créer une entité commerciale qui génère des revenus réguliers. « Starlink est le bon type de...
Lire la suite
Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?
Technologie

Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?

La dernière promesse d’Apple séduit grandement le grand public : l’arrivée d’un casque ou de lunettes AR pour le marché public! Sauf qu’il faudra faire...
Lire la suite
COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?
Services Fleetinfo | Fleettél

COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?

Préparer son déménagement de parc informatique Le déménagement d’entreprise représente un bouleversement important dans la vie d’une entreprise. Certes positif à de nombreux égards, il n’en...
Lire la suite
Mort de l’informaticien Larry Tesler : le copier-coller est en deuil
Informatique

Mort de l’informaticien Larry Tesler : le copier-coller est en deuil

C'est un informaticien peu connu du grand public et pourtant, Larry Tesler est l'inventeur d'une manipulation informatique que nous effectuons tous au moins une fois...
Lire la suite
Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple
Réseaux sociaux

Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple

Prochainement, il deviendrait possible d’accéder très facilement aux publications les plus récentes, plutôt qu'à celles choisies par l’algorithme du réseau social. Et si votre fil d’actualité...
Lire la suite
Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents
Informatique

Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents

Une vidéo qui a fuité sur la Toile dévoile un nouvel outil permettant d’épingler des informations provenant des différents services d’Office 365. Microsoft travaille sur...
Lire la suite
Windows 10 : une mise à jour récente peut poser de gros problèmes
Sécurité informatique

Windows 10 : une mise à jour récente peut poser de gros problèmes

La mise à jour de sécurité KB4532693 de Windows 10 fait disparaître des fichiers et pose des problèmes de démarrage chez certains utilisateurs. Ces derniers...
Lire la suite
Android : une faille du Bluetooth permettait d’installer des applications malveillantes
Non classifié(e) Téléphone mobile

Android : une faille du Bluetooth permettait d’installer des applications malveillantes

Les chercheurs en sécurité d'une société allemande ont mis à jour une nouvelle vulnérabilité d’Android. La faille jugée critique passait par le Bluetooth du smartphone....
Lire la suite
Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire
Téléphone mobile

Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire

La Direction générale de la concurrence déplore que les possesseurs d’iPhone n’aient pas été informés qu’iOS bridait les performances des modèles anciens pour prolonger leur...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur
Technologie

Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur

Sa start-up Neuralink, qui ambitionne de connecter des cerveaux à des ordinateurs, préparerait une mise à jour majeure de sa technologie dans le courant de...
Lire la suite
Des pirates utilisent le Coronavirus pour répandre des malwares
Sécurité informatique

Des pirates utilisent le Coronavirus pour répandre des malwares

Des pirates informatiques profitent du risque sanitaire mondial que constitue le virus 2019-nCoV pour répandre la peur et diffuser un malware via des liens infectés,...
Lire la suite
Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!
Téléphone mobile

Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!

L’an dernier, au Québec, l'appareil électronique le plus fréquemment utilisé par les adultes pour accéder au web, à la maison ou ailleurs, était le téléphone...
Lire la suite
Comment utiliser Microsoft Office gratuitement sur Windows 10
Informatique

Comment utiliser Microsoft Office gratuitement sur Windows 10

Obtenez gratuitement une version simplifiée des outils de la suite bureautique de Microsoft sur votre PC sous Windows 10 en installant les Progressives Web Apps....
Lire la suite
L’antivirus Avast espionne toute l’activité en ligne de sa clientèle et revend les données
Sécurité informatique

L’antivirus Avast espionne toute l’activité en ligne de sa clientèle et revend les données

Avast, le célèbre antivirus gratuit utilisé par plus de 435 millions de personnes, enregistre des données sur « chaque recherche, chaque clic et chaque achat » de...
Lire la suite
Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois
Technologie

Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois

Le coronavirus apparu en Chine fait la une depuis les annonces de l'OMS. Mais c’est un algorithme développé par la société canadienne BlueDot qui a...
Lire la suite
Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone
Téléphone mobile

Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone

De nombreuses usines situées en Chine pourraient fermer plusieurs jours pour limiter la propagation du coronavirus 2019-nCov. La production de nombreux produits high-tech serait alors...
Lire la suite
Tinder lance un bouton d’urgence pour vous aider si votre date dégénère
Réseaux sociaux

Tinder lance un bouton d’urgence pour vous aider si votre date dégénère

Aux Etats-Unis, la célèbre application de rencontres lance une nouvelle fonction permettant d'alerter les services d'urgence en cas de pépin lors d'un rendez-vous galant.  Bientôt...
Lire la suite
Google révèle des failles de sécurité dans Safari
Sécurité informatique

Google révèle des failles de sécurité dans Safari

Une fonctionnalité du navigateur d’Apple, censée protéger la confidentialité des données des utilisateurs, exposait involontairement celles-ci en ligne. Un correctif a été apporté en décembre dernier....
Lire la suite
Google lance trois applis étranges  pour vous désintoxiquer de votre smartphone
Téléphone mobile

Google lance trois applis étranges pour vous désintoxiquer de votre smartphone

L’entreprise américaine continue ses expérimentations dans le domaine du bien-être numérique en dévoilant trois applications originales, censées vous aider à déconnecter. Google veut vous aider...
Lire la suite