Ce malware Android a un plan implacable pour ruiner ses victimes

Un redoutable malware s’attaque aux smartphones Android. Inspiré du tristement célèbre « Anubis », le virus est conçu pour siphonner les économies des utilisateurs. Il vise plus de 400 applications bancaires et de cryptomonnaies.

Les analystes du Group-IB ont découvert un nouveau malware Android en activité. Baptisé « Godfather » (« Le Parrain » en français), le logiciel malveillant est conçu pour voler « les identifiants de connexion » de certaines applications bancaires et financières. Grâce aux données volées, les pirates cherchent évidemment à siphonner l’argent des utilisateurs détenu sur les comptes et applications.

Le successeur du tristement célèbre Anubis

Après enquête, les chercheurs ont découvert un lien de parenté entre « Godfather » et « Anubis », un cheval de Troie dont le code source a été divulgué en 2019. Avant d’être vaincu par les mesures de sécurité de Google, le malware a fait des ravages sur Android. Il est plusieurs fois parvenu à infiltrer dans des applications disponibles sur le Play Store. Une fois installé sur le téléphone de ses victimes, Anubis ne tardait pas à aspirer toutes les données de l’appareil, comme la géolocalisation ou le numéro IMEI, et à demander l’accès à certaines fonctionnalités, dont l’appareil photo et le microphone.

D’après les chercheurs, les pirates derrière le malware Godfather se sont largement basés sur le code d’Anubis. On retrouve de nombreuses similarités dans le fonctionnement des deux virus. Néanmoins, le logiciel s’est enrichi de nouvelles armes pour contourner les dernières défenses d’Android. Godfather est apparu pour la première fois en juin 2021. Après plusieurs mois d’activité, le malware a disparu des radars avant de faire un retour en force en septembre 2022, relate Group-IB.

Plus de 400 applications Android visées

Depuis son retour sur le devant de la scène, Godfather vise plus de 400 applications Android appartenant à des institutions financières. Le malware cible surtout les banques, avec 215 applications bancaires dans son viseur. Les chercheurs affirment que 20 banques françaises sont notamment visées par les pirates. Le rapport ne précise pas le nom des établissements touchés.

Le cheval de Troie est également conçu pour dépouiller les détenteurs de cryptomonnaies. D’après Group-IB, Godfather est capable de voler les données de 94 portefeuilles numériques et 110 plates-formes d’échange de cryptomonnaies. Si vous conservez des crypto-actifs par le biais d’une application Android, on vous recommande de redoubler de prudence.

Les pièges tendus par le malware

Pour piéger les internautes, Godfather se fait passer pour Google Play Protect, le service de sécurité qui analyse toutes les applications installées. Déguisé en système de sécurité légitime, le virus va alors réclamer une pléthore d’autorisations. Anubis procédait aussi de la sorte pour endormir la méfiance de ses victimes.

« Une animation montre “l’activité” supposée de Google Play Protect, mais le “scanner” ne fait rien et au lieu de cela, Godfather s’enracine dans l’appareil », explique le rapport du Group-IB.

Avec ces permissions, il va collecter les SMS, les notifications, les contacts, l’historique des appels et les données stockées sur la mémoire interne. Surtout, Godfather va s’octroyer le droit de réaliser des captures d’écran à l’insu de l’utilisateur. Cette astuce « permet de voler les données saisies par l’utilisateur dans des applications légitimes », met en garde Group-IB. Très complet, le malware peut par ailleurs déployer de fausses notifications pour relayer les utilisateurs sur des sites de phishing. Toutes ces méthodes permettent aux pirates d’arriver à leurs fins et de collecter des identifiants de connexion.

« En imitant Google Play Protect, Godfather peut facilement passer inaperçu sur les appareils infectés », met en garde la firme.

Le malware rôde sur le Play Store

Les chercheurs du Group-IB ont repéré le malware sur le Play Store, dans le code de deux applications Android en apparence inoffensive. Alerté par les experts, Google a promptement banni les applications de sa boutique. En parallèle, le spécialiste américain de la sécurité Cyble a également identifié la présence de Godfather sur le Play Store.

Le virus était caché dans une application destinée aux internautes turcs, MYT Müzik. Avant sa suppression par Google, elle cumulait plus de 10 millions de téléchargements. Notez que les pirates déploient par ailleurs le virus sur des boutiques alternatives ou directement sur la toile, par le biais de publicités.

Source : Group-IB

Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars
Sécurité informatique

Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars

Ce chercheur en sécurité a profité d'une faille dans l’intégration de librairies logicielles. Elle permettait d’infiltrer des codes malveillants sur les serveurs internes d’Apple, Microsoft,...
Lire la suite
Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)
Informatique Technologie

Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)

L'Aurora 7 embarque quatre écrans 17,3 pouces et trois écrans 7 pouces, mais son autonomie ne dépasse pas 2 heures et 20 minutes. Vous trouvez...
Lire la suite
Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence
Divers Informatique

Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence

La plate-forme de visioconférence est en train de tester un système de filtres permettant aux utilisateurs de modifier l’apparence de leur visage au cours d’un...
Lire la suite
Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes
Astuces Informatique

Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes

Une fonction de remplissage automatique des identifiants et mots de passe vient d’être intégrée dans l’application Microsoft Authenticator. Microsoft vient de lancer officiellement son gestionnaire...
Lire la suite
Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes
Divers

Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes

« Il faut que les études soient mieux menées, c'est juste ça qu'on veut dire, mais pour mener de bonnes études, il faut regarder ce que...
Lire la suite
Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année
Informatique Technologie

Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année

Le géant informatique américain IBM a dévoilé sa feuille de route quantique jusqu’en 2026, un plan qui promet des applications rendues cent fois plus rapides...
Lire la suite
Windows 10 : comment bloquer l’installation d’applications non vérifiées ?
Sécurité informatique

Windows 10 : comment bloquer l’installation d’applications non vérifiées ?

Modifiez les paramètres de Windows 10 pour interdire l’installation d’applications et de logiciels téléchargés en dehors du Microsoft Store. Vous avez désormais l’habitude, chaque week-end...
Lire la suite
Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque
Technologie Téléphone mobile

Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque

La prochaine mise à jour d’iOS devrait simplifier un peu la vie des possesseurs masqués d’iPhone avec Face ID. Apple teste une fonction pour déverrouiller...
Lire la suite
iOS 14 forcera finalement les applis à vous demander la permission de vous pister
Réseaux sociaux

iOS 14 forcera finalement les applis à vous demander la permission de vous pister

Cette fonctionnalité annoncée depuis des mois déplaît notamment à Facebook, pour qui la publicité ciblée est au centre du modèle d’affaires. Une nouvelle fonction de...
Lire la suite
Les personnes âgées utilisent de plus en plus les technologies au Québec
Divers Technologie

Les personnes âgées utilisent de plus en plus les technologies au Québec

Une étude dévoilée mercredi conclut que les technologies ont aidé la quasi-totalité des personnes âgées du Québec à améliorer leur qualité de vie à la...
Lire la suite
Covid-19 : Google Maps indiquera bientôt les sites de vaccination
Technologie Téléphone mobile

Covid-19 : Google Maps indiquera bientôt les sites de vaccination

Le service de cartographie indiquera non seulement le lieu du site, mais donnera aussi ses spécificités en termes de vaccination. Afin de faciliter l’accès aux...
Lire la suite
Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone
Divers Technologie

Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone

Elon Musk, le PDG de Tesla et de SpaceX, a présenté jeudi 21 janvier sa dernière initiative philanthropique : un concours visant à encourager des...
Lire la suite
L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple
Technologie

L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple

Apple a admis lundi que l’iPhone 12 et les accessoires MagSafe peuvent interférer avec des appareils médicaux comme les stimulateurs cardiaques et les défibrillateurs, quelques...
Lire la suite
HoloLens 2 de Microsoft : la réalité mixte au service des entreprises
Technologie

HoloLens 2 de Microsoft : la réalité mixte au service des entreprises

Avec HoloLens 2, Microsoft apporte la réalité mixte au sein des entreprises, y compris les PME et les ETI. Le point sur cette technologie prête à...
Lire la suite
Google menace de rendre son moteur de recherche indisponible en Australie
Divers Informatique

Google menace de rendre son moteur de recherche indisponible en Australie

Google a menacé de rendre son moteur de recherche indisponible en Australie si le gouvernement allait de l'avant avec son projet de faire payer les...
Lire la suite
Windows 10 : comment activer automatiquement l’éclairage nocturne ?
Astuces

Windows 10 : comment activer automatiquement l’éclairage nocturne ?

Le système d’exploitation de Microsoft embarque une fonction permettant de supprimer la lumière bleue émise par l’écran de votre ordinateur. Indispensable pour une utilisation le...
Lire la suite
Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19
Réseaux sociaux

Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19

Le réseau social de Mark Zuckerberg a développé plusieurs modèles d’intelligences artificielles capables d’aider les hôpitaux à prévoir s’ils auront suffisamment de ressources pour soigner...
Lire la suite
Windows 10 : une chaîne de caractère le fait planter à tous les coups
Sécurité informatique

Windows 10 : une chaîne de caractère le fait planter à tous les coups

Un certain chemin réseau provoque l’apparition d’un écran bleu de la mort. Aucun correctif n’est prévu pour l’instant. Encore une bonne nouvelle pour les petits...
Lire la suite
Des organisations américaines travaillent sur un passeport de vaccination numérique
Sécurité informatique Technologie

Des organisations américaines travaillent sur un passeport de vaccination numérique

Des sociétés informatiques, dont Microsoft, des institutions de santé et des ONG ont formé une coalition pour mettre au point un passeport de vaccination, anticipant...
Lire la suite
Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption
Divers

Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption

Le vice-président du géant coréen a été reconnu coupable de corruption et incarcéré, un coup dur pour la plus grande entreprise du pays. L'héritier de...
Lire la suite