Play Store : 200 applications Android cachent un malware capable de pirater votre compte Facebook

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Le Play Store est à nouveau assailli par un malware. Baptisé FaceStealer, ce virus espion cherche à pirater le compte Facebook des utilisateurs d’un smartphone Android. Il se terre dans le code de 200 apps en apparence légitime.
FaceStealer, un dangereux malware espion, est de retour sur le Play Store. Repéré par les chercheurs de Trend Micro, le logiciel malveillant est parvenu à infecter 200 applications disponibles sur la boutique de Google en contournant les mesures de sécurité.
“Facestealer change fréquemment de code, donnant ainsi naissance à de nombreuses variantes. Depuis sa découverte, le logiciel espion n’a cessé d’assiégé Google Play”, explique le rapport de Trend Micro, publié ce 16 mai 2022.
Désinstallez d’urgence ces applications android, elles cachent un malware
Pour mémoire, FaceStealer a été identifié pour la première fois en juillet 2021. Le virus a fait une seconde apparition remarquée sur le Play Store en mars dernier. Le malware est conçu pour voler des informations d’identification Facebook et les transmettre sur des serveurs situés à l’étranger, notamment en Russie. Concrètement, les pirates cherchent à prendre le contrôle du compte Facebook de leurs victimes.
Lors de cette nouvelle attaque, le virus s’est caché dans le code de 200 apps du Play Store. Trend Micro ne publie pas la liste complète des applications vérolées du Play Store. Le rapport contient néanmoins le nom de plusieurs applications populaires ayant été touchées. On vous invite à les désinstaller d’urgence si vous êtes tombés dans le piège. N’hésitez pas à changer votre mot de passe Facebook dans la foulée.
- Daily Fitness OL
- Enjoy Photo Editor
- Panorama Camera
- Photo Gaming Puzzle
- Swarm Photo
- Business Meta Manager
- Cryptomining Farm Your own Coin
Toutes ces applis ont déjà été supprimées du Play Store par les équipes de Google. Parmi les apps infectées, on trouve plusieurs solutions en apparence inoffensive, comme des applications d’exercices de musculation. Trend Micro pointe également du doigt une application qui permet de miner des cryptomonnaies avec votre smartphone Android.
Dans son rapport, Trend Micro précise avoir découvert de nombreuses applications VPN infectées par le malware FaceStealer. 42 des apps touchées prétendent offrir des services VPN gratuits. 20 des apps identifiées proposaient des fonctionnalités liées à l’appareil photo tandis que 13 des applications étaient consacrées à la retouche de photos.
“Les utilisateurs peuvent éviter de telles fausses applications en vérifiant leurs avis, en particulier les avis négatifs, pour voir s’il y a des préoccupations ou des expériences inhabituelles de la part d’utilisateurs réels qui ont téléchargé les applications”, conseille Trend Micro.
Source : phonandroid.com

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...

Chrome 118, Google colmate des failles et annonce l’abandon de Theora
Chrome 118, Google colmate des failles et annonce l’abandon de TheoraChrome est la cible d’une mise à jour de sécurité. Google corrige deux problèmes dans son navigateur Web. Le déploiement est assuré via le système de mise à jour intégré à l’application. Il est aussi...

Chrome 118 est disponible et corrige une vingtaine de failles de sécurité
Chrome 118 est disponible et corrige une vingtaine de failles de sécuritéLa nouvelle mouture du navigateur Web de Google est disponible. Cette mise à jour corrige pas moins de vingt failles de sécurité, et étend la prise en charge des clés d’accès à celles stockées...

Impôts : les campagnes d’arnaque sont de retour, attention à ces pièges
Impôts : les campagnes d’arnaque sont de retour, attention à ces piègesDes campagnes de phishing refont surface au moment où de nombreux Français s’apprêtent à payer leur taxe foncière. Des sites frauduleux copient la plateforme officielle des impôts pour dérober des...

Fin de l’anonymat sur Internet, sites Web bloqués… L’explosive loi SREN examinée par l’Assemblée !
Fin de l'anonymat sur Internet, sites Web bloqués... L'explosive loi SREN examinée par l'Assemblée !Le projet de loi visant à sécuriser et réguler l'espace numérique (SREN) possède de nombreuses dispositions qui pourraient réduire les libertés en ligne. Cette semaine,...

Non, l’État n’interdira pas les VPN en France !
Non, l'État n'interdira pas les VPN en France !Face à la polémique née d'un amendement visant à interdire l'utilisation des VPN, l'Assemblée nationale n'a pas tardé à faire machine arrière. À seulement quelques jours de l'examen du projet de loi sur la sécurisation et...

Faille 0-day : ce n’est pas seulement Chrome qu’il faut mettre à jour de toute urgence, mais tous vos navigateurs !
Faille 0-day : ce n'est pas seulement Chrome qu'il faut mettre à jour de toute urgence, mais tous vos navigateurs !Une vulnérabilité affectant le code utilisé par de nombreux logiciels et applications permet à des acteurs malveillants d'accéder aux données des...

Pour protéger les Français du phishing, le gouvernement veut changer les adresses de nombreux sites internet… d’ici 2026
Pour protéger les Français du phishing, le gouvernement veut changer les adresses de nombreux sites internet… d'ici 2026Une harmonisation des adresses des grands sites gouvernementaux va être mise en place dans les années à venir. Pour les fraudeurs, rien ne vaut la...

Alerte rouge pour les systèmes d’exploitation d’Apple
Alerte rouge pour les systèmes d'exploitation d'AppleiPhone, iPad, ordinateur Mac et même montre connectée Apple Watch. Des mises à jour sont à appliquer en urgence pour un exploit 0-day et 0-click. Apple publie des mises à jour pour les plus récentes moutures...

Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishing
Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishingDes hackers sont parvenus à utiliser plusieurs outils Google, parmi lesquels Docs et Slide, pour mener des tentatives d'hameçonnage avancées. Check Point a...

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...