Un nouveau malware menace des millions d’utilisateurs
On pensait avoir tout vu en matière de menaces sur nos smartphones, mais une nouvelle alerte vient d’émerger. Un ami m’a récemment raconté comment son téléphone Android, habituellement fiable, avait commencé à se comporter bizarrement après l’installation d’une application. Il s’avère qu’il avait été victime du Necro Trojan, un malware qui s’infiltre discrètement dans nos appareils.
Des applications populaires infectées
Selon un rapport de Kaspersky, le Necro Trojan a réussi à contaminer des millions de dispositifs Android en se cachant dans des kits de développement publicitaires compromis. Deux applications du Google Play Store sont particulièrement concernées : Wuta Camera de Benqu, téléchargée plus de 10 millions de fois, et Max Browser, qui a dépassé le million de téléchargements avant d’être retirée de la plateforme. Pour Wuta Camera, les versions infectées vont de la 6.3.2.148 (18 juillet) à la 6.3.6.148 (20 août). Quant à Max Browser, sa dernière version 1.2.0 contient toujours le malware.
Des versions modifiées d’applications célèbres
Le danger ne s’arrête pas là. Le Necro Trojan s’est également propagé via des versions modifiées d’applications populaires comme WhatsApp, Spotify et Minecraft. Ces versions piratées sont généralement distribuées sur des sites non officiels ou des boutiques d’applications alternatives, rendant difficile l’estimation du nombre exact d’utilisateurs touchés.
Comment agit le Necro Trojan ?
Ce malware installe des logiciels publicitaires sur l’appareil infecté. Il ouvre en arrière-plan des fenêtres Web invisibles, générant des revenus publicitaires pour les cybercriminels sans que vous ne vous en rendiez compte. De plus, il peut télécharger et exécuter du code malveillant, faciliter des fraudes à l’abonnement et rediriger du trafic nuisible pour masquer l’origine des attaques. Une véritable boîte de Pandore numérique !
La réaction de Google
Heureusement, Google a rapidement pris des mesures. Toutes les versions malveillantes des applications identifiées ont été supprimées du Play Store. Google Play Protect, activé par défaut sur les appareils Android, protège automatiquement les utilisateurs contre les versions connues de ce malware. Cet outil peut avertir ou bloquer les applications présentant un comportement suspect, même si elles proviennent de sources externes au Play Store.
Que faire si vous êtes concerné ?
Si vous pensez avoir téléchargé l’une de ces applications infectées, voici les étapes à suivre :
- Désinstallez immédiatement l’application concernée.
- Scannez votre appareil avec un antivirus réputé.
- Changez vos mots de passe importants, par précaution.
Même si le Necro Trojan ne semble pas accéder directement à vos comptes personnels, il vaut mieux être prudent.
Activez Google Play Protect
Pour renforcer la sécurité de votre appareil, assurez-vous que Google Play Protect est activé :
- Ouvrez le Google Play Store.
- Appuyez sur votre icône de profil en haut à droite.
- Sélectionnez « Play Protect ».
- Appuyez sur « Scanner » pour vérifier votre appareil.
Cet outil effectue une vérification de sécurité des applications avant leur installation et scanne régulièrement votre appareil pour détecter d’éventuelles menaces.
Restez vigilant lors de vos téléchargements
Cet incident est un rappel important : il faut toujours être prudent lors du téléchargement d’applications. Voici quelques conseils :
- Téléchargez uniquement depuis des sources officielles, comme le Google Play Store.
- Méfiez-vous des applications demandant des autorisations excessives.
- Lisez les avis et commentaires d’autres utilisateurs.
- Tenez votre appareil et vos applications à jour, pour bénéficier des dernières protections.
Des organismes comme l’ANSSI (Agence nationale de la sécurité des systèmes d’information) recommandent également d’utiliser des solutions de sécurité mobiles pour une protection accrue.
Conclusion
La sécurité de nos smartphones est plus que jamais essentielle, surtout quand on sait à quel point ils contiennent des informations personnelles sensibles. En restant informé et en adoptant de bonnes pratiques, nous pouvons réduire significativement les risques. N’hésitez pas à partager ces informations avec vos proches pour les aider à se protéger.