Surfons Tranquille: Un cheval de Troie qui vole vos données bancaires

La société « ThreatFabric » vient de partager une alerte concernant un cheval de Troie baptisé « Xenomorph ». Il a ciblé 56 banques, notamment en Belgique, à travers une application. Soyez vigilants par rapport aux autorisations réclamées !  

Surfons Tranquille: Un cheval de Troie qui vole vos données bancaires

« Fast Cleaner » est le nom d’une application permettant d’améliorer les performances de votre smartphone. Installée par plus de 50.000 utilisateurs via le Play Store de Google, elle hébergeait il y a peu un logiciel malveillant. Au moment de l’installation, l’application demandait différentes autorisations, notamment un accès à votre appareil photo. « Au moment où vous allez ouvrir votre application bancaire, le pirate va utiliser la technique de superposition d’écran. Se plaçant ainsi au-dessus de la page que vous consultez, il va effectuer des captures qui lui permettront, par exemple, de récupérer vos données de connexion. De cette manière, il peut également accéder aux notifications qui vont s’afficher sur votre écran ou encore, au SMS que vous recevez », explique le commissaire Bogaert, de la Federal Computer Crime Unit.

D’après les experts, ce logiciel malveillant aurait ciblé 56 banques dans quatre pays d’Europe : l’Espagne, l’Italie, le Portugal et la Belgique. « Il aurait également réussi des intrusions dans d’autres applications comme des messageries ou des portefeuilles virtuels qui vous permettent de gérer votre cryptomonnaie. »

 

Vérifiez !

Depuis lors, l’application a été supprimée du PlayStore mais le logiciel malveillant pourrait bien se cacher dans de nouveaux outils. « Notre conseil sera donc d’être particulièrement vigilants par rapport aux autorisations que vous demande une application et surtout, de vérifier celles qui sont associées aux applications déjà actives sur votre téléphone », conclut le commissaire.

Plus d'informations