Attention : ces fausses applis Android volent tout sur votre téléphone sans bruit

Date :

Méfiez-vous : derrière certaines applications au look immaculé se cachent parfois les pires maraudeurs du web… Actuellement, deux malwares très habiles – ProSpy et ToSpy – s’attaquent aux smartphones Android et risquent de siphonner toutes vos données personnelles. Leur point fort ? Le silence et la discrétion. Voilà le topo.

ProSpy et ToSpy : des espions bien planqués sur Android

Ces deux virus espion ont décidé de ne rien faire comme les autres. Plutôt que d’arriver en brandissant fièrement leur bannière, ils préfèrent revêtir le costume des applications populaires. Selon les experts d’ESET, ProSpy et ToSpy se font passer pour rien de moins que Signal et ToTok – de quoi duper même les utilisateurs les plus vigilants.

Les attaquants ne se contentent pas de surfer sur la notoriété de ces applications de messagerie : ils ont mis en ligne des sites web parfaitement trompeurs, à l’effigie de Signal et ToTok. Pour rappel, ToTok a été retirée du Play Store et de l’App Store en 2019, justement car elle était accusée de servir d’outil d’espionnage pour le gouvernement des Émirats arabes unis. Ambiance.

Des applis nulle part ailleurs… sauf sur des sites louches

Ne cherchez pas ces applications dans les boutiques officielles : c’est impossible ! Comme le précise ESET, « aucune des applications contenant le logiciel espion n’était disponible dans les magasins d’applications officiels ; les deux nécessitaient une installation manuelle à partir de sites Web tiers se faisant passer pour des services légitimes ».

A lire :  Après la fin des dragons, la nouvelle série va choquer tous les fans

Parmi les appâts préférés des pirates :

  • Un plugin de chiffrage des conversations Signal, présenté comme une « solution de sécurité supplémentaire » – très rassurant, mais complètement fictif
  • Une version pro de ToTok (spoiler : elle non plus n’existe pas)

ProSpy circule via de faux plugins Signal et ToTok, tandis que ToSpy se concentre sur l’imitation de ToTok.

Tout aspirer, tout le temps… sans le moindre bruit

Installée sur la machine de leurs victimes, la menace ne perd pas de temps : elle réclame l’accès aux contacts, aux SMS et à tous les fichiers du téléphone. C’est le jackpot pour un voleur numérique, puisque le duo aspire au passage :

  • L’ensemble des informations du smartphone (adresse IP et plus si affinités)
  • Les contacts enregistrés
  • Les SMS stockés
  • Tous les types de fichiers : audio, images, vidéos, documents
  • Même les fichiers de sauvegarde ToTok
  • La liste de toutes les applications installées

Petit plus (ou plutôt petit moins pour la tranquillité d’esprit), ces malwares redoublent d’astuces pour rester invisibles : le faux plugin Signal va jusqu’à changer d’icône une fois installé. D’abord détecté, ensuite transformé, il se déguise alors en « Play Services » sur l’écran d’accueil, rendant la désinstallation quasiment impossible. Si malheur vous prend de cliquer dessus, un écran 100% légitime de Play Services s’ouvre… alors qu’en coulisses, le virus continue son œuvre. Incognito.

L’imitation ToTok ne manque pas d’astuce non plus. Elle peut ouvrir automatiquement la véritable application ToTok si celle-ci est déjà présente sur le téléphone, histoire que l’utilisateur n’y voie que du feu. Sinon, elle redirige vers la page de ToTok sur la Huawei AppGallery. Malin : à aucun moment, la victime soupçonne la supercherie.

A lire :  Fini la chasse aux textes IA : pourquoi cette décision fait trembler le web

Persistence et discrétion, le combo du parfait espion

Cerise sur le gâteau, ESET a observé que ces deux malwares savent très bien survivre :

  • Ils se relancent tout seuls lorsque l’application est fermée, que ce soit par l’utilisateur ou par Android
  • Ils peuvent se faire passer pour un « service de premier plan » afin de rester prioritaires, ce qui diminue les chances que le système ne les ferme
  • Ils se déclenchent automatiquement dès que le téléphone redémarre, sans intervention humaine

La persévérance, c’est la clé !

Les chercheurs indiquent que la vague d’attaques ProSpy a débuté l’année dernière, tandis que ToSpy serait actif depuis 2022. Les pirates s’en prennent principalement aux utilisateurs aux Émirats arabes unis. Mais prudence : personne n’est vraiment à l’abri.

Conseils pour ne pas tomber dans le panneau

Avant tout, évitez de télécharger des applications hors du Play Store. Même lorsqu’un site semble officiel, vérifiez bien son adresse. Et si l’envie vous prend de télécharger ou installer une application d’une source inconnue, posez-vous la question et faites une recherche Google pour vous assurer d’être sur une plateforme authentique. Douteux ? Abstiens-toi ! On ne le dira jamais assez : la prudence est la meilleure armure contre ces virus furtifs.