Un malware Android espionne ce que vous faites avec votre téléphone

Un malware Android espion fait des captures d’écran à l’insu des utilisateurs pour accéder à des données confidentielles, comme des codes de banques et des mots de passe.

Image : Getty

Le logiciel malveillant BianLian avait été repéré pour la première fois en octobre 2018 par des chercheurs en cybersécurité chez ThreatFabric, rapporte le site ZDNet. À ce moment, le programme servait seulement à pénétrer dans un téléphone multifonction pour y déployer un malware plus puissant.

Une nouvelle enquête du fabricant de services de cybersécurité Fortinet suggère que les créateurs de BianLian ont développé une nouvelle version du malware, capable de s’infiltrer seule dans les téléphones via des fichiers compressés pour Android ou des applications du Google Play Store.

Une fois que l’utilisateur lui donne l’accès demandé, BianLian parvient à enregistrer l’écran du téléphone en passant inaperçu. Le malware transmet ensuite la capture aux pirates, qui obtiennent ainsi tous les mots de passe entrés par l’utilisateur. Ils peuvent donc accéder à ses comptes bancaires et à d’autres données confidentielles.

BianLian permet aux pirates de verrouiller l’écran du téléphone pendant qu’ils procèdent à ces activités criminelles, empêchant ainsi l’utilisateur de se douter de quoi que ce soit.

Le malware parvient aussi à intercepter et à lire les messages textes, selon Fortinet. « BianLian semble être encore en développement actif », précise l’entreprise sur son site Web, conseillant aux propriétaires de téléphones Android de munir leur appareil d’un antivirus et d’applications capables de détecter les logiciels malveillants.

Lire aussi :

Une application espionne installée sur les téléphones de touristes en Chine

WeTransfer : des pirates responsables des erreurs de destinataires

Microsoft visitée par des pirates informatiques

Catherine Morin
Catherine Morin
Éditrice - Direction Informatique

Articles connexes

Un gang affirme avoir volé plus de données à Air Canada que la société ne l’admet

Le gang de rançongiciel BianLian affirme qu'Air Canada n'a pas été franc sur la quantité de données volées lors de la cyberattaque du mois dernier.

Dépôt d’un premier recours collectif canadien relatif au piratage de GoAnywhere MFT

Plusieurs demandes de recours collectifs ont été déposées aux États-Unis à la suite de l'exploitation en janvier d'une vulnérabilité du logiciel de transfert de fichiers GoAnywhere MFT de Fortra et aux vols de données qui en ont résulté. Maintenant, une action canadienne a été déposée.

Des Russes tentent d’exploiter la vente d’une BMW 5 pour pirater des diplomates en Ukraine

Des diplomates basés en Ukraine ont été la cible de nombreuses tentatives de la part de la Russie pour compromettre leurs systèmes informatiques. L'une de ces dernières visait les émissaires de 22 pays, dont le Canada et les États-Unis, avec une méthode inattendue : profiter de l'offre d'un diplomate polonais de vendre une berline BMW Série 5 d'occasion.

Des données volées sur 200 millions d’utilisateurs de Twitter désormais disponibles

Les informations de compte Twitter sur 200 millions d'utilisateurs, dont le PDG de Google Sundar Pichai et Donald Trump Jr., sont désormais disponibles gratuitement sur un forum de pirates, selon des chercheurs en sécurité.

Du code source d’Okta volé sur GitHub

Du code source du fournisseur de gestion des identités et des accès Okta auraient été volés dans ses référentiels privés GitHub, selon le service d'information Bleeping Computer.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.