TeaBot, un nouveau malware sur Android cible la double authentification des applis bancaires

Stéphane Ficca
Par Stéphane Ficca, Spécialiste hardware & gaming.
Publié le 16 mai 2021 à 07h00
android malware

Un nouveau malware baptisé TeaBot sévit sur Android, et il en veut à vos données bancaires.

Le malware TeaBot est en effet en mesure de lire et copier certains contenus particulièrement sensibles….

Un nouveau malware TeaBot sur Android

Vous le savez sans doute, lors d'un achat en ligne, il arrive fréquemment que la banque de l'acheteur envoie un code par SMS pour valider la transaction en cours. Une manière de "sécuriser" les paiements, qui va toutefois être revue et corrigée très prochainement.

En attendant, un nouveau malware sévit actuellement sur Android, et cherche notamment à récupérer les données bancaires de ses victimes dans divers pays d'Europe. Un malware baptisé TeaBot, et découvert par Cleafy.

Concrètement, TeaBot va se dissimuler derrières des appellations très réputées (VLC MediaPlayer, DHL, UPS…) pour venir s'installer sur le smartphone de la victime en tant que Service Android. En arrière-plan, ce dernier va analyser les actions de l'utilisateur, tout en prenant le soin de dissimuler son icone, afin de se rendre invisible.

Le malware se charge alors de lire et analyser les SMS bancaires, contenant des codes à usage unique. Evidemment, il est également capable de subtiliser les identifiants et numéros de carte bancaire de ses victimes, le tout, en toute discrétion. Il est alors en mesure de réaliser diverses opérations bancaires de manière autonome, au grand dam de ses victimes….

La bonne nouvelle, c'est que TeaBot n'est pas présent sur la boutique PlayStore de Google, mais se propage via des liens alternatifs, incitant à télécharger un fichier .apk. A l'heure actuelle, TeaBot ciblerait une soixantaine de banques européennes, en Espagne, en Italie, en Belgique ou encore aux Pays-Bas, et le malware est traduit en plusieurs langues, dont le français.

Source : ZDNet

Stéphane Ficca
Par Stéphane Ficca
Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
Bombing_Basta

Ne JAMAIS télécharger des programmes (qu’on appelle application maintenant…) en dehors des sites des éditeurs (wikipedia est votre amis pour trouver le site de l’éditeur d’un programme, car attention au phishing) ou des stores officiels.

Je pense qu’on ne le répètera jamais assez…

newseven

(( La bonne nouvelle, c’est que TeaBot n’est pas présent sur la boutique PlayStore de Google. ))
Ouf c’est une bonne nouvelle.
Par-contre PlayStore a beaucoup de logiciel qui a de la publicité non contrôlée donc oui et non pour TeaBot sur PlayStore :frowning:

Augusto

C’est une très moyenne nouvelle pour ceux qui essaient de se sevrer de Google par contre… Genre avec un Huawei récent, entre autres…

twenty94470

Je dois avoir plus d’application modded sur mon téléphone que d’officielle… Du coup plein de liens alternatifs :smiley: pour l’instant le compte est encore dans le vert :tada:

pecore

Désolé de troller mais comme quoi un système mono-magasin pour les applications n’a pas que des inconvénients.

Squeak

En Belgique il y a eu la semaine passée une vague de SMS de phishing se faisant passer pour la poste (votre colis est en route… suivi d’un lien douteux). Je me demande si ce n’était pas ce type de malwares…

Comme c’est souvent le cas pour des malwares Android, ils sont en général livrés via des boutiques non officielles ou des fichiers .apk. Déjà par défaut, Android n’accepte pas les fichiers .apk tiers que l’on télécharge. Donc si on a autorisé ça, c’est qu’on comprend et accepte les risques…

Malheureusement beaucoup trop d’utilisateurs croient encore qu’un téléphone ne peut être infecté.

Bombing_Basta

Ou comme quoi un cerveau ça peut être utile pour un utilisateur.

pecore

Il y a en effet des personnes moins fut-futs que d’autres, ou moins technophiles, ou moins au courant des risques etc… C’est bien de penser à ces gens là aussi, non ?

Bombing_Basta

Oui bien sûr, pensons à eux, mais ne les utilisons pas comme étalon…

mcbenny

Il n’y a que moi qui, au-delà de la méthode d’installation. somme toute commune, remarque que cette application accède librement au contenu des SMS, et est capable de s’incruster dans le système de notifications pour y repérer ce qu’elle cherche ?

Ça vous parait pas plus grave ?