Ce malware Android vole des mots de passe en usurpant l’identité d’applications populaires comme Instagram et Snapchat : comment rester en sécurité

Par
Jugo Mobile
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un...
8 min de lecture

Les pirates utilisent désormais une combinaison de applications malveillantes et imitation de marque pour voler les mots de passe et autres données sensibles d’utilisateurs Android sans méfiance.

Comme le rapporte L’actualité des hackersune nouvelle campagne de malware a été repérée en ligne dans laquelle des applications Android malveillantes se font passer pour Google, Instagram, Snapchat, WhatsApp, X et d’autres services en ligne populaires dans le but de récolter des contacts, des messages texte, des journaux d’appels et bien sûr, des mots de passe d’Android vulnérable. Téléphone (s.

Bien que les chercheurs en sécurité de l’équipe Capture Labs de SonicWall en sachent jusqu’à présent assez sur cette nouvelle campagne, ils ne savent pas vraiment comment les applications malveillantes utilisées se retrouvent sur le marché. meilleurs téléphones Android. Cependant, ces fausses applications pourraient se propager sur sites de phishingpar e-mail ou par SMS ou ils peuvent même être fournis avec logiciel piraté.

Même si nous en apprendrons probablement davantage sur les subtilités de cette campagne et les pirates derrière elle une fois que SonicWall le fera, en attendant, voici tout ce que vous devez savoir pour éviter d’être infecté par un logiciel malveillant sur votre propre téléphone Android à la suite d’un malware. application.

D’une fausse application à de fausses pages de connexion

Une série de captures d'écran représentant une application malveillante usurpant l'identité d'Instagram sur Android

(Crédit image : SonicWall)

Selon un article de blog de SonicWall, une fois que l’application malveillante utilisée pour distribuer ce malware est installée sur le téléphone d’une victime, elle utilise ensuite les célèbres icônes d’applications Android provenant d’applications et de services en ligne populaires pour se cacher à la vue de tous.

Lorsque l’application malveillante est ouverte pour la première fois, ce qui pourrait facilement se produire par erreur car elle usurpe l’identité d’une autre application, elle demande l’accès à deux autorisations : Service d’accessibilité Android et autorisation d’administrateur de périphérique. Si une victime potentielle accorde à l’application l’accès à ces autorisations sensibles, elle peut alors prendre le contrôle de son téléphone et y voler des données sensibles à son insu.

L’application malveillante en question établit alors une connexion avec un système de commande et de contrôle contrôlé par les pirates (C&C) serveur à partir duquel il reçoit des instructions supplémentaires. Par exemple, l’application malveillante peut être utilisée pour lire des messages, lire les journaux d’appels, accéder aux données de notification, envoyer des messages et, pire encore, ouvrir Les sites Web malveillants dans le navigateur d’une victime à des fins de phishing.

Essentiellement, la manière dont cette application malveillante et le malware qu’elle contient récupèrent les informations d’identification des victimes consiste à les amener vers fausses pages de connexion pour des sites tels qu’Instagram, PayPal, Netflix, Microsoft, WordPress, LinkedIn, ProtonMail, Yahoo et plus encore. Ils sont ensuite invités à saisir leur nom d’utilisateur et leur mot de passe qui sont stockés puis transmis aux pirates informatiques à l’origine de cette campagne.

À partir de là, ils peuvent alors prendre possession de leurs comptes en ligne et commettre des fraudes, voire même vol d’identité si suffisamment de leurs informations personnelles sensibles sont contenues dans l’un de ces services. Par exemple, s’ils obtiennent les informations d’identification Microsoft d’une victime et qu’ils utilisent OneDrive pour stocker des copies de leur permis de conduire, de leur passeport ou même de leur numéro de sécurité sociale (une idée terrible, mais certaines personnes le font encore), les pirates pourraient causer de sérieux problèmes.

Comment se protéger des logiciels malveillants Android

Une main tenant un téléphone se connectant en toute sécurité

(Crédit image : Google)

Étant donné que nous ne savons pas exactement comment cette application remplie de logiciels malveillants se propage, le mieux que je puisse faire est de vous donner des conseils généraux pour vous protéger contre les logiciels malveillants Android.

Google a pris de nombreuses précautions au fil des ans pour réduire considérablement les risques que des applications malveillantes se retrouvent sur Internet. Jouer au magasin. Cependant, vous devez toujours être prudent lorsque vous téléchargez une nouvelle application sur votre téléphone Android. Vous souhaitez vérifier les notes et les avis d’une application et, si possible, rechercher une critique vidéo en ligne afin de pouvoir voir l’application en question.

Normalement, avec des applications malveillantes, elles sont souvent téléchargé sur le smartphone d’une victime. Étonnamment, cela est souvent fait par la victime elle-même après y avoir été contrainte par un pirate informatique, un escroc ou un autre type de cybercriminel. C’est pourquoi vous devez être extrêmement prudent lorsque quelqu’un vous demande d’installer une application dans un message texte, un e-mail ou sur les réseaux sociaux. Si l’application n’est pas disponible sur une boutique d’applications propriétaire et doit être téléchargée sous forme de fichier APK puis installée manuellement, il s’agit d’un gros signal d’alarme et vous devez l’éviter à tout prix.

Pour empêcher l’installation d’applications malveillantes sur votre téléphone Android, vous devez vous assurer que Google Play Protection est activé car cette application de sécurité préinstallée analyse toutes vos applications existantes et toutes les nouvelles que vous téléchargez à la recherche de logiciels malveillants. Si vous souhaitez cependant être très prudent, vous devriez également envisager d’exécuter l’un des meilleures applications antivirus Android à côté.

Nous n’en apprendrons peut-être pas davantage sur cette campagne particulière, mais au moins maintenant, vous savez que les applications malveillantes peuvent modifier leurs icônes pour se cacher à la vue de tous. Parfois, ils le font en se faisant passer pour des applications système telles que des contacts ou des paramètres ou, dans ce cas, en se faisant passer pour des applications populaires en utilisant leurs logos et leurs noms. Étant donné que des campagnes comme celle-ci peuvent être si efficaces, nous ne verrons probablement pas les pirates abandonner cette tactique de leur arsenal de si tôt.

  • Le malware Wpeeper Android ajoute une porte dérobée à votre téléphone pour voler vos données
  • Voici une autre bonne raison d’éviter de pirater du contenu et des logiciels en ligne
  • Les fraudeurs trompent les utilisateurs d’Android avec une fausse application antivirus qui peut vider les comptes bancaires

Partager cet article
Suivre
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un contenu de qualité et connectez-vous avec d'autres passionnés et experts. Découvrez les dernières tendances et innovations au sein de notre communauté dynamique. Rejoignez-nous et vivez l'avenir dès aujourd'hui !
Développez votre marque et atteignez un plus large public. Faites de la publicité avec nous dès aujourd’hui et soyez remarqué par des milliers de personnes.
© 2025 Jugo Mobile. Tous droits réservés.