Une nouvelle alerte concernant un logiciel malveillant a été émise, signalant l'infection de nombreux appareils Android à travers l'Asie.
(Baonghean.vn) - Un nouveau cheval de Troie Android a récemment été identifié, infectant plus de 600 000 utilisateurs en Asie du Sud-Est via le Google Play Store.
Des chercheurs en sécurité alertent sur la découverte de deux nouveaux chevaux de Troie Android ciblant les utilisateurs d'Asie du Sud-Est et d'Asie de l'Est. L'un d'eux a déjà été installé des centaines de milliers de fois via le Google Play Store.
![]() |
Image illustrative. |
Selon un rapport de la célèbre société russe de cybersécurité Kaspersky, ce cheval de Troie, nommé Fleckpe, est apparu pour la première fois en 2022 et a été distribué via des applications malveillantes sur le Google Play Store.
Kaspersky a identifié 11 applications malveillantes sur le Google Play Store, totalisant plus de 620 000 installations. Ces applications, parmi lesquelles des utilitaires de retouche photo, des packs de fonds d'écran pour smartphones et autres logiciels similaires, ont été retirées du Google Play Store.
Lorsqu'il s'exécute sur un appareil infecté, le logiciel malveillant Fleckpe télécharge une bibliothèque contenant un programme de virus qui vise à établir une connexion avec un serveur de commande et de contrôle (C&C) et à envoyer des informations sur l'appareil infecté.
Le serveur répond par une page d'inscription payante que le cheval de Troie charge dans une fenêtre de navigateur invisible. Si l'inscription requiert un code de vérification, le logiciel malveillant exploite l'accès précédemment demandé à la zone de notification, récupère ce code et l'insère sur la page pour finaliser l'inscription.
La plupart des victimes du logiciel malveillant Fleckpe ont été identifiées en Thaïlande, mais ce dernier a également infecté des appareils d'utilisateurs en Indonésie, en Malaisie, en Pologne et à Singapour.
Un second logiciel malveillant identifié, nommé FluHorse, est également distribué via des applications malveillantes. Cependant, contrairement à Fleckpe, ces applications infiltrent les appareils des victimes par le biais de courriels d'hameçonnage, selon la société israélienne de cybersécurité Check Point.
Le logiciel malveillant FluHorse imite des applications populaires comptant plus d'un million d'installations sur le Google Play Store et est spécifiquement conçu pour les utilisateurs de Taïwan (applications payantes) et du Vietnam (applications bancaires).
Ce logiciel malveillant est conçu pour collecter les identifiants de connexion et les codes d'authentification à deux facteurs (2FA) transmis par SMS aux victimes, puis les envoyer à l'opérateur. Les courriels d'hameçonnage contiennent des appâts liés aux paiements de péage et redirigent les victimes vers un faux site web servant à diffuser des applications malveillantes.
Une fois l'application malveillante installée, la victime sera invitée à saisir ses informations de connexion, puis à patienter 10 à 15 minutes le temps que ces informations soient vérifiées.
Pendant cette période, les attaquants tentent d'utiliser les identifiants de connexion pour effectuer des transactions malveillantes, et le logiciel malveillant abuse des autorisations précédemment demandées pour rediriger les codes de confirmation SMS vers les attaquants.
Selon la société de cybersécurité Check Point, les victimes du logiciel malveillant FluHorse sont diverses et comprennent des personnalités importantes telles que des représentants du gouvernement.



