Kaspersky a découvert un logiciel espion infiltré dans Google Play : voici comment vos données sont volées

Les experts de Kaspersky ont identifié une nouvelle version du logiciel malveillant « Necro Trojan », qui s'est infiltré dans des applications populaires sur Google Play et a modifié des applications telles que Spotify, WhatsApp et Minecraft sur des plateformes non officielles.

AA

Les experts en sécurité de Kaspersky ont révélé que le logiciel malveillant « Necro » cible les utilisateurs en Russie, au Brésil, au Vietnam, en Équateur et au Mexique. Selon le communiqué de l'entreprise, Necro est défini comme un téléchargeur Android qui télécharge et exécute des composants malveillants supplémentaires sur les appareils infectés.

Dans sa déclaration, Kaspersky a indiqué que Necro a été détecté pour la première fois dans une version modifiée de Spotify Plus, puis découvert dans des versions infectées de divers jeux populaires tels que WhatsApp, Minecraft, Stumble Guys et Car Parking Multiplayer. Ces versions modifiées des applications diffusaient des logiciels malveillants via des modules publicitaires non vérifiés.

La variante Necro peut télécharger des modules qui affichent des publicités dans des fenêtres invisibles sur les smartphones infectés, cliquer sur ces publicités, télécharger des fichiers exécutables et installer des applications tierces. Elle peut ouvrir des liens aléatoires dans des fenêtres WebView invisibles pour exécuter du code JavaScript. Elle peut également abonner les utilisateurs à des services payants.

Les modules téléchargés permettent aux attaquants de faire transiter le trafic Internet via l'appareil de la victime. Cela permet aux cybercriminels d'utiliser les appareils infectés pour visiter des sites interdits ou d'autres ressources.

UN TYPE D'ATTAQUE RARE

Sur Google Play, Necro a été intégré dans des applications telles que Wuta Camera et Max Browser. Il a été noté que ces deux applications ont été téléchargées plus de 11 millions de fois au total, et que le logiciel malveillant a été supprimé de Google Play. Cependant, ces risques persistent pour ceux qui utilisent des plateformes non officielles.

Kaspersky recommande aux utilisateurs de ne télécharger des applications qu'à partir de sources officielles, d'effectuer des mises à jour régulières et d'utiliser des solutions de sécurité fiables pour se protéger contre ces menaces et d'autres similaires.

Dans le communiqué, l'expert en cybersécurité de Kaspersky, Dmitry Kalinin, a expliqué que Necro se propage lorsque les utilisateurs téléchargent des applications non officielles et modifiées pour contourner les restrictions des applications officielles.

M. Kalinin a déclaré ce qui suit :

« Les cybercriminels profitent de ce comportement pour diffuser des logiciels malveillants via ces applications, car il n'y a aucun contrôle sur les plateformes tierces. Il est également remarquable que la version de Necro intégrée à ces applications utilise des techniques de stéganographie et dissimule sa charge utile à l'intérieur d'images pour éviter d'être détectée. Il s'agit d'une méthode très rare dans les logiciels malveillants mobiles. »