Android : ce malware vole vos coordonnées bancaires sans que vous vous en rendiez compte
Le malware « Godfather » adopte une stratégie redoutable pour dérober des données bancaires sur Android. Il crée des environnements virtuels afin d'espionner et de manipuler l'application de votre banque, et bien plus encore.

La nouvelle version de ce logiciel malveillant fait fonctionner les applications légitimes dans un espace virtuel contrôlé. Cela permet aux cybercriminels de surveiller en temps réel les transactions, de voler des identifiants et de manipuler des opérations bancaires. Pendant ce temps, l'utilisateur continue de voir l'interface habituelle de son application, sans soupçonner la supercherie.
Cette technique rappelle celle utilisée par un autre malware, baptisé FjordPhantom, qui exploitait déjà la virtualisation pour échapper aux systèmes de détection. Toutefois, Godfather va plus loin en étant capable d'infecter plus de 500 applications de banques, de plateformes de cryptomonnaies et même de sites d'e-commerce.
D'après l'analyse de la société de sécurité Zimperium, le niveau de tromperie atteint des sommets. Les victimes voient s'afficher la vraie interface de leur application bancaire, tandis que les protections intégrées à Android ne détectent rien d'anormal. Seules les activités de l'application hôte malveillante apparaissent dans le système, masquant parfaitement les opérations frauduleuses.

Une tromperie très sophistiquée aux lourdes conséquences pour les victimes
Le malware se présente sous la forme d'une application Android contenant un système de virtualisation embarqué. Une fois installé, il scanne l'appareil à la recherche d'applications ciblées et les place dans son environnement virtuel dès qu'il en trouve.
Lorsque l'utilisateur lance son application bancaire habituelle, Godfather intercepte la commande et la redirige vers sa version virtualisée. Le malware enregistre ensuite tous les éléments sensibles : mots de passe, codes PIN, gestes tactiles et même les réponses des serveurs bancaires.
Ce logiciel malveillant affiche des écrans de verrouillage factices aux moments cruciaux pour pousser les victimes à saisir leurs codes secrets. Après avoir collecté et transmis ces informations, il attend les instructions des cybercriminels qui le contrôlent pour déverrouiller l'appareil, naviguer dans les menus et déclencher des virements depuis la vraie application bancaire. Pendant ce temps, l'utilisateur ne voit qu'un écran de « mise à jour » ou un écran noir.
Pour vous prémunir de ce Godfather plus que redoutable, la prudence reste de mise. Préférez par exemple le Play Store pour télécharger des applications sur votre smartphone Android. Assurez-vous surtout que Play Protect est activé dans la boutique d'applications de Google, en cliquant sur votre photo de profil en haut à droite de l'écran.
publié le , Maxence Glineur de Humanoid
