Nouvelles plateformes MaaS ciblant Android : PhantomOS et Nebula

L’article de iverify.io met en lumiĂšre l’émergence de nouvelles plateformes de malware-as-a-service (MaaS), telles que PhantomOS et Nebula, qui permettent aux cybercriminels de cibler facilement les appareils Android sans compĂ©tences techniques. Ces plateformes offrent des kits de malware prĂȘts Ă  l’emploi pour environ 300 dollars par mois, comprenant des fonctionnalitĂ©s avancĂ©es comme l’interception de la 2FA, le contournement des logiciels antivirus, l’installation silencieuse d’applications, le suivi GPS, et des superpositions de phishing spĂ©cifiques Ă  des marques. Les utilisateurs de ces plateformes bĂ©nĂ©ficient d’un support via Telegram, d’une infrastructure backend, et de mĂ©thodes intĂ©grĂ©es pour contourner Google Play Protect. ...

26 juillet 2025 Â· 2 min

DCHSpy-MuddyWaters : un voleur Android déguisé en VPN Comodo

L’analyse dĂ©taillĂ©e de DCHSpy-MuddyWaters rĂ©vĂšle un malware Android sophistiquĂ© qui se fait passer pour une application lĂ©gitime de VPN Comodo. Ce logiciel malveillant est conçu pour collecter des donnĂ©es sensibles, notamment les contacts et les bases de donnĂ©es WhatsApp des utilisateurs. Le malware utilise une mĂ©thode d’exfiltration via SFTP pour envoyer les donnĂ©es volĂ©es Ă  ses opĂ©rateurs. Une particularitĂ© de ce malware est qu’il a rĂ©vĂ©lĂ© le chemin de dĂ©veloppement de ses crĂ©ateurs : C:/Users/hossein/AndroidStudioProjects/Comodo/VPN_vector/, ce qui pourrait donner des indices sur les dĂ©veloppeurs derriĂšre cette menace. ...

22 juillet 2025 Â· 1 min

Google poursuit les opérateurs anonymes du botnet Android BadBox 2.0

L’article publiĂ© par BleepingComputer rapporte que Google a intentĂ© une action en justice contre les opĂ©rateurs anonymes du botnet Android BadBox 2.0. Google accuse ces opĂ©rateurs de mener un schĂ©ma de fraude publicitaire Ă  l’échelle mondiale, ciblant les plateformes publicitaires de l’entreprise. Cette action en justice vise Ă  perturber les activitĂ©s malveillantes qui exploitent les appareils Android pour gĂ©nĂ©rer des revenus illicites grĂące Ă  des clics frauduleux sur des publicitĂ©s. ...

18 juillet 2025 Â· 1 min

Nouvelle technique de tapjacking exploitant les animations Android

Bleeping Computer rapporte une nouvelle technique de tapjacking qui exploite les animations de l’interface utilisateur d’Android pour contourner le systĂšme de permissions et accĂ©der Ă  des donnĂ©es sensibles ou inciter les utilisateurs Ă  effectuer des actions destructrices, telles que l’effacement de l’appareil. Cette vulnĂ©rabilitĂ© repose sur l’exploitation des animations qui masquent les demandes de permission, trompant ainsi l’utilisateur en lui faisant croire qu’il interagit avec une autre application ou fonctionnalitĂ©. Cela peut conduire Ă  des actions non dĂ©sirĂ©es sans que l’utilisateur en soit conscient. ...

9 juillet 2025 Â· 1 min

Google condamné pour transfert de données d'Android inactifs

L’article publiĂ© par The Record relate une affaire judiciaire dans laquelle Google a Ă©tĂ© accusĂ© de transfĂ©rer des donnĂ©es depuis des tĂ©lĂ©phones Android inactifs sur des rĂ©seaux cellulaires, ce qui a Ă©tĂ© qualifiĂ© de vol par les avocats des plaignants. Dans cette affaire de recours collectif, un jury a accordĂ© 314 millions de dollars aux plaignants, soulignant la gravitĂ© des accusations portĂ©es contre Google. Les avocats ont affirmĂ© que ces transferts de donnĂ©es, effectuĂ©s sans le consentement explicite des utilisateurs, constituaient une violation des droits Ă  la vie privĂ©e. ...

3 juillet 2025 Â· 1 min

Nouvelle version du malware Android 'Godfather' cible les applications bancaires

Selon un article publiĂ© par Bleeping Computer, une nouvelle version du malware Android connu sous le nom de ‘Godfather’ a Ă©tĂ© dĂ©tectĂ©e. Ce malware est conçu pour crĂ©er des environnements virtuels isolĂ©s sur les appareils mobiles afin de voler des donnĂ©es de compte et des transactions Ă  partir d’applications bancaires lĂ©gitimes. Le malware ‘Godfather’ cible spĂ©cifiquement les utilisateurs d’applications bancaires en crĂ©ant un environnement sĂ©curisĂ© qui imite l’application bancaire lĂ©gitime. Cela permet au malware de capturer les informations sensibles des utilisateurs, telles que les identifiants de connexion et les dĂ©tails des transactions. ...

20 juin 2025 Â· 2 min

Des millions d'appareils Android intégrés au botnet Badbox 2.0

Selon Help Net Security, le FBI a Ă©mis un avertissement concernant le botnet Badbox 2.0, qui exploite des millions d’appareils Internet des Objets (IoT) fonctionnant sous une version open-source du systĂšme d’exploitation Android. Les cybercriminels utilisent ce botnet pour mener des activitĂ©s de fraude publicitaire et de fraude au clic. De plus, l’accĂšs aux appareils compromis est vendu via des services de proxy rĂ©sidentiels, facilitant ainsi la distribution de logiciels malveillants, les attaques par DDoS, la prise de contrĂŽle de comptes, ainsi que la crĂ©ation de faux comptes. ...

7 juin 2025 Â· 1 min

Découverte du malware Crocodilus : une menace pour les appareils Android

L’article publiĂ© par GBHackers Security, un mĂ©dia reconnu dans le domaine de la cybersĂ©curitĂ©, met en lumiĂšre l’émergence d’un nouveau malware nommĂ© Crocodilus. Ce malware reprĂ©sente une menace croissante dans l’écosystĂšme Android. Crocodilus est un cheval de Troie bancaire conçu pour prendre le contrĂŽle total des appareils Android. Initialement dĂ©tectĂ© lors de campagnes de test avec un nombre limitĂ© d’instances actives, ce malware a rapidement Ă©voluĂ©, montrant une augmentation des campagnes actives et un dĂ©veloppement sophistiquĂ©. ...

4 juin 2025 Â· 1 min

Découverte d'un nouveau malware Android caché dans une application de cartographie utilisée par des soldats russes

Un nouveau malware Android a Ă©tĂ© identifiĂ© dans des versions trojanisĂ©es de l’application de cartographie Alpine Quest. Cette application est couramment utilisĂ©e par les soldats russes pour la planification opĂ©rationnelle en zone de guerre. Le malware a Ă©tĂ© dissimulĂ© de maniĂšre Ă  passer inaperçu, ce qui souligne la sophistication des techniques utilisĂ©es par les cybercriminels. La prĂ©sence de ce malware dans une application utilisĂ©e par des militaires soulĂšve des questions sur la sĂ©curitĂ© des donnĂ©es et les risques potentiels pour les opĂ©rations militaires. Il n’est pas encore clair qui est Ă  l’origine de cette attaque, ni quelles sont les consĂ©quences exactes de cette dĂ©couverte. ...

23 avril 2025 Â· 1 min

Nouvelle arnaque en Italie : une application Android usurpe les données NFC des cartes de crédit

Une nouvelle arnaque a Ă©tĂ© dĂ©tectĂ©e en Italie, utilisant une application Android appelĂ©e ‘Verifica Carta’. Cette application lit les donnĂ©es NFC des cartes de crĂ©dit pour les Ă©muler et les utiliser Ă  distance. L’attaque combine plusieurs techniques, dont le smishing, le vishing et des techniques avancĂ©es d’émulation. Les utilisateurs sont donc invitĂ©s Ă  ĂȘtre extrĂȘmement prudents lors de l’utilisation de leurs donnĂ©es de carte de crĂ©dit sur leurs appareils Android. Il est recommandĂ© de ne pas tĂ©lĂ©charger d’applications inconnues ou suspectes et de toujours vĂ©rifier les autorisations demandĂ©es par les applications avant de les installer. ...

22 avril 2025 Â· 2 min
Derniùre mise à jour le: 8 Aug 2025 📝