Android : 9 applications qui en veulent à vos données bancaires

9 applications circulant actuellement sur les terminaux sous Android sont pointées du doigt pour s'attaquer aux coordonnées bancaires des utilisateurs.
La société CheckPoint Software Technologies pointe ainsi du doigt un lot de 9 applications diffusées sur le Play Store de Google contenant un malware baptisé Clast82.
La situation est plutôt préoccupante puisque le malware en question cible les données bancaires des utilisateurs. Il semblerait que le malware est parvenu à contourner les processus de détection de Play Protect, ce qui a permis aux applications de diffuser le logiciel malveillant pendant plusieurs mois avant d'être repéré par les spécialistes de CheckPoint.
Le malware en question servait de porte d'entrée pour deux autres outils : AlienBot Banker et MRAT. Le premier logiciel cible les informations bancaires présentes sur l'appareil de l'utilisateur afin de permettre aux cybercriminels une exploitation frauduleuse. Le second est un cheval de Troie qui permet aux hackers de prendre le contrôle distant du smartphone.
Alerté, Google a retiré les applications de son Play Store, néanmoins de nombreux utilisateurs disposent toujours de ces dernières sur leurs appareils, il est donc conseillé de les supprimer en urgence.
Voici la liste des applications concernées :
- Cake VPN – com.lazycoder.cakevpns
- Pacific VPN – com.protectvpn.freeapp
- eVPN – com.abcd.evpnfree
- BeatPlayer – com.crrl.beatplayers
- QR / Barcode Scanner MAX – com.bezrukd.qrcodebarcode
- eVPN – Nom du package: com.abcd.evpnfree
- MusicPlayer – com.revosleap.samplemusicplayers
- tooltipnatorlibrary – com.mistergrizzlys.docscanpro
- QRecorder – com.record.callvoicerecorder
-
Google souligne les apports de Project Treble qui ont été palpables avec le déploiement plus rapide d'Android 9. Ils seront peut-être visibles plus tôt avec Android 10 qui bénéficie en outre de Project Mainline.
-
Afin de limiter la fragmentation d'Android qui pose des problèmes de sécurité et de suivi des applications pour les développeurs, Google va prochainement mettre la pression aux constructeurs.
Vos commentaires Page 1 / 2
Je t'e**erde profondément mec.
(Au cas où, ce n'est pas ALGDGADLU rassurez vous )
Et oui, les VPN gratuits, une bien belle histoire quand on y réfléchit bien
J'imagine justement les gars lancer l'appli juste avant de faire des transactions bancaires pour être "safe"
(en majorité)
Pour des trucs sensibles, je préfère payer, ça me parait logique de payer une entreprise qui protège mes données ou pour ce qu'elle vend.
J'ai opté pour un VPN payant, je sais qu'il y aura des investissements derrière et que ça me rapportera.
Il en va de même pour les sauvegardes des mots de passe, je paie un service pour généré et stocker mon MDP, dit comme ça c'est archi con et stupide, mais quand t'as plus de 100 comptes (un par site par exemple), bah ça t'aide vachement. Merci Dashlane, ça va faire 10 ans que je suis chez eux, 10 ans que mes comptes sont en sécurités. Il existe des alternatives gratuit, mais je préfère payer des experts et la maintenance.
Il en va pour divers services, l'argent est censé de payer non seulement le personnel, les locaux mais surtout les investissements.
Les VPN gratuits sont pratique dans le cadre d'une limitation à 500Mo par mois, du genre "Tient on te fait découvrir, si ça marche bien de ton côté, paie le service et on débloque le reste." Mais s'il est gratuit sans limitation, on se demande juste comme ils font pour payer les serveurs en plus de la maintenance, de la main d'oeuvre, les personnels, les charges, les frais etc... Rien que le côté gratuit d'un tel service me terrifie.
Les gens qui n'ont pas cet état d'esprit à se dire "comment est financer" le "produit", pour Google, la plupart acceptent les publicités et les traceurs (ainsi que la vente de nos informations). Après il y a des alternatives "payantes" (et aussi gratuite) pour éviter d'être tracé, qu'il y ait de la collecte des données et j'en passe (on en discutait sur l'autre page )
Mais quand même... un VPN gratuit? ça ne me viendrait jamais à l'esprit de l'essayer d'autant qu'il y a des VPN "payant" qui propose un retour possible : "Satisfait ou remboursé", une démo de 30 jours en général pour vérifier si tout fonctionne bien, si c'est le cas, tant mieux sinon il y a d'autres VPN payant
à moins de vouloir une IP différente de la tienne pour une raison bien particulière, l'idéal est d'avoir son propre VPN chez soit, pour quelques €
https://www.ionos.fr/digitalguide/serveur/configuration/installer-un-serveur-vpn-via-raspberry-pi-et-openvpn/
Version Wireguard ou OpenVPN : https://www.youtube.com/watch?v=HcPcdwacnOk
Oui j'ai pris des tutos dans l'ordre, juste pour lui montrer qu'on pouvait en faire un soit même, que ça coutait pas cher, qu'il valait mieux comprendre comment ça marchait avant de mettre ses données sur un service commercial etc ....
╱┏┓╱╱╱╭━━━╮┏┓╱╱╱╱
╱┃┃╱╱╱┃╭━╮┃┃┃╱╱╱╱
╱┃┗━━┓┃╰━╯┃┃┗━━┓╱
╱┗━━━┛╰━━━╯┗━━━┛╱
Merci pour la précision amigo, c'est sûr que ça ne risque pas d'être moi !
Oui c'est @LinuxUser qui avait drop le lien à la base, ça fait du bien à mes yeux ce site web.