Alien: un virus aux multiples menaces vise les apps bancaires sur Android

Les chercheurs en sécurité informatique de chez ThreatFabric ont identifié un virus virulent sur Android qu’ils ont nommé: Alien. Celui-ci vise non seulement les applications bancaires, mais est aussi en mesure de prendre contrôle de notre appareil et voler d’autres informations personnelles.

Une nouvelle menace pour les détenteurs de téléphones et tablettes Android a été identifiée. Le cheval de Troie du nom d’Alien vise non seulement à siphonner les comptes en banque de ses victimes, mais aussi de voler plusieurs informations personnelles.

C’est ce qui ressort du rapport de ThreatFabric, une firme de sécurité informatique spécialisée dans les menaces bancaires.

Si le virus Alien vise davantage les banques européennes au moment d’écrire ces lignes, il reste qu’il cherche également à accéder aux données d’applications bancaires canadiennes.

Alien cheval de Troie virus téléphone tablette Android applications bancaires

Le Cheval de Troie Alien utilisent de nombreux moyens pour accéder à nos applications bancaires. Crédit Photo: ThreatFabric.

Un virus qui se donne de nombreuses autorisations

Alien est un cheval de Troie bancaire qui est un dérivé d’un autre virus (Cerbereus) qui a principalement sévi en 2019 avant d’être démantelé en août 2020.

Si Google était parvenu à détecter Cerberus et l’éradiquer du Play Store, c’est une autre paire de manches pour Alien.

Ce dernier peut se propager via des applications frauduleuses, notamment sur la Covid-19, mais il semble privilégier la propagation via de faux sites web ainsi que par SMS.

Alien ne lésine pas sur les moyens d'accéder à notre de banque, puisqu'une fois installé sur notre téléphone ou tablette Android, il est en mesure de:

  • Lire nos notifications
  • Voir la liste de nos contacts
  • Connaître notre géolocalisation
  • Intercepter et envoyer des SMS
  • Renvoyer des appels téléphoniques
  • Installer et démarrer des applications
  • Regarder ce que l’on tape sur notre clavier
  • Voler les codes d’identification à doubles facteurs
  • Lancer notre navigateur web sur une page souhaitée
  • Verrouiller notre écran pour devenir un rançongiciel
  • Collecter les détails de notre appareil et de nos applications
  • Superposer du contenu sur notre écran pour de l’hameçonnage
  • Se donner un accès à distance via une application à la TeamViewer

Un joli cocktail d’accès qui lui donnent plusieurs cartes en main afin d’extirper plusieurs informations à notre sujet et ultimement accéder à nos comptes en banque.

Des applications de banques canadiennes sont visées

Alien viserait spécifiquement 226 applications précises. Principalement des applications bancaires européennes, mais aussi américaines et canadiennes.

Dans la liste fournie par ThreatFabric, on retrouve notamment ces applications bancaires canadiennes et services de crédit populaires:

  • Banque National
  • BMO Banque de Montréal
  • Capital One
  • CIBC
  • HSBC
  • ING
  • PayPal
  • RBC Banque Royale canadienne
  • Scotiabank
  • TD

En plus des applications bancaires, les réseaux sociaux, comptes courriels et d’autres applications populaires sont visées telles que:

  • Facebook
  • Gmail
  • Instagram
  • Netflix
  • Skype
  • Snapchat
  • Telegram
  • Twitter
  • WhatsApp

La menace que représente le cheval de Troie Alien n’est donc pas à prendre à la légère.

Comme toujours, la vigilance sur le web est toujours de mise, alors qu’il faut éviter de cliquer sur n’importe quoi et se promener n’importe où.

Se munir d’un antivirus s’avère également toujours judicieux sur un appareil Android. Non seulement pour se protéger des virus, mais aussi pour identifier les sites, messages et courriels malveillants.

Dans le cas présent, c’est d’autant plus important puisque c’est de cette façon qu’il semble principalement se propager.

6 indices pour savoir si notre téléphone Android est infecté par un virus

Les meilleurs antivirus pour téléphone et tablette Android et iOS d’Apple

Protégez-vous des arnaques et fraudes sur le web grâce à fraudeweb.com

DE LA MÊME CATÉGORIE
Fraude & alerte

Zoom fait appel à l'ancien responsable de la sécurité de Facebook

Fraude & alerte

Ce courriel de Netflix mentionne que votre dernier paiement n'a pas passé

Fraude & alerte

Une fausse app de traçage de la Covid-19 au Canada cache un rançongiciel

Logiciels de sécurité

Dashlane : N'ayez plus à retenir une tonne de mots de passe avec ce gestionnaire

Fraude & alerte

Protégez-vous de la fraude et du vol d'identité avec ma conférence en ligne gratuite

Fraude & alerte

Zoom achète un service de messagerie chiffrée pour renforcer sa sécurité

Fraude & alerte

Peut-on se fier à la clé PhotoStick qui retrouve nos photos?

Fraude & alerte

Un faux site AccèsD pour frauder votre compte Desjardins

Fraude & alerte

Scandale d'informations personnelles sur Facebook: Comment se protéger

Fraude & alerte

Un logiciel malveillant vole nos infos via une fausse livraison de colis

Fraude & alerte

Un puissant logiciel malveillant pour téléphone en vente libre, à petit prix, sur le web

Fraude & alerte

Ce courriel affiche l'un de nos mots de passe et exige une rançon

WEBBUZZ
WebBuzz

Il y a 60 ans à peine, on donnait encore des cours de charme aux femmes…

WebBuzz

Rappelons-nous d’André Roger, le peintre le plus rapide au monde

WebBuzz

Le trio Soly-Lagacé-Google Traduction est de retour… Du français à l’anglais!

WebBuzz

Marc Labrèche présente des scènes inédites des auditions de Big Brother Célébrités

WebBuzz

Cet été, à défaut de pouvoir voyager, Pixar propose de nous amener en Italie!

WebBuzz

Aussitôt séparé, le musicien Damien Robitaille se propose pour remplacer Daft Punk

WebBuzz

Simon-Olivier Fecteau aime les Alain… mais SURTOUT les François!

WebBuzz

Écoutez la nouvelle chanson de Véronique Cloutier et Math Duff appelée… Poulet cru!

WebBuzz

Microlino, la voiture électrique d’à peine 8 pieds de long à l’allure futuriste

WebBuzz

Arnaud Soly chante en duo avec Éléonore Lagacé… et Google Traduction!

WebBuzz

Accro au travail? Déménagez au Japon, c’est le paradis!

WebBuzz

J'oubliais: la chanson de Big Brother qui ne plait pas seulement aux fans de la téléréalité!

TECHNO
Mobile & tablette

Pixel Fold: le premier téléphone pliable signé Google bientôt sur le marché?

Ordi & périphériques

Facile à réparer les appareils Apple? Voici les indices de réparabilité des iPhone et MacBook

Audio & photo

Voici les petits écouteurs à suppression de bruit ambiant et ils ne sont pas chers!

Mobile & tablette

Pas encore annoncé, on sait déjà de quoi aura l’air le Pixel 5a de Google

Maison

Ring Video Doorbell Pro 2, la sonnette intelligente qui voit plus haut

Audio & photo

AirPods Pro d’Apple: valent-ils vraiment la peine?

Logiciels

Faire rouler Linux sur un Mac, c’est possible: découvrez comment

Audio & photo

Ces écouteurs sont parfaits pour les gens qui portent des lunettes

Mobile & tablette

Des rumeurs intéressantes sur le prochain téléphone d’Apple, l’iPhone 12S ou iPhone 13

Audio & photo

AirPods 3: les premières images dévoilées sur le web

Audio & photo

Ces écouteurs offrent un mode concentration parfait pour ceux qui travaillent de la maison

Ordi & périphériques

Deux ans sans acheter d'encre avec les imprimantes EcoTank d'Epson

DÉCOUVRIR
Logiciels

Fini le spam avec YOPmail, la boîte courriel temporaire sans inscription ni mot de passe

Trucs et conseils

Comment transférer ses photos et vidéos du iCloud d’Apple vers Google Photos

Économisez

Les rabais de François: promotions et offres technos de la semaine

Découvrir

Netflix lance Pour rire, une fonction de découvertes similaire à TikTok

Découvrir

Peel, l’application de rencontre pour ceux qui recherchent vraiment l’amour

Infos

Google permet enfin la personnalisation de plusieurs profils au sein de Chrome

Découvrir

Débarrer sa chambre d’hôtel avec son téléphone, la mission de la plateforme LoungeUp

Infos

Sociofinancer des produits Amazon? C’est possible avec le programme Build It

Trucs et conseils

DuckDuckGo lance une alternative à Google Maps, mais qui protège la vie privée

Découvrir

Réduisez vos maux de dos et gardez une bonne posture devant l’ordinateur avec cette app

Trucs et conseils

Comment éviter les messages automatiques de bonne fête sur LinkedIn

Trucs et conseils

Comment accéder à l’historique de ses copier-coller sur son ordinateur avec Windows 10

RÉSEAUX SOCIAUX
Facebook

Facebook Messenger renforce les paramètres de confidentialité de son application

Facebook

Fini l’anonymat pour les administrateurs de pages Facebook au Québec

Réseaux sociaux

Instagram permet des diffusions en direct jusqu’à 3 invités dans ses Live Rooms

Facebook

Facebook travaillerait activement sur la conception de sa première montre intelligente

Facebook

Une enquête révèle que Facebook scrute tout le contenu des liens partagés sur Messenger et Instagram

Facebook

Facebook Login Alerts: des alertes Messenger en cas de connexions non reconnues

Réseaux sociaux

Comment bloquer les invitations par message non désirées sur Instagram

Facebook

À peine lancé, le réseau social Clubhouse se ferait déjà copier par Facebook

Réseaux sociaux

Clubhouse: le nouveau réseau social 100% audio sur invitation seulement

Facebook

Comment activer l’authentification à double facteur sur Facebook pour protéger son compte

Facebook

Comment désactiver les notifications par texto de Facebook

Facebook

Comment limiter le partage de nos informations pour du ciblage publicitaire sur Facebook

SÉCURITÉ
Fraude & alerte

Importante fuite de données chez 3 VPN téléchargés plus de 100 millions de fois

Logiciels de sécurité

Ce site nous aide à détecter les fraudes, arnaques, canulars en ligne et les sites web douteux

Fraude & alerte

Virus sur LinkedIn: faites attention à ce fichier Word envoyé par vos contacts

Logiciels de sécurité

Ce VPN protège la connexion internet de nos appareils à plus petit prix

Fraude & alerte

Méfiez-vous de ce faux courriel pour un avis de cotisation de l’Agence du revenu du Canada

Fraude & alerte

Téléchargée 10 millions de fois, cette application pour scanner des codes cache un virus

Fraude & alerte

Une faille zero day dans Chrome demande une mise à jour du navigateur

Logiciels de sécurité

Protégez les connexions internet de tous vos appareils avec ce VPN ultra rapide

Fraude & alerte

Des extensions de médias sociaux pour navigateurs Edge et Chrome cachent un virus

Logiciels de sécurité

Protégez vos comptes à l’aide d’une application d’authentification à double facteur

Fraude & alerte

Apple admet une faille de sécurité sur les iPhone et iPad, voyez comment la corriger

Fraude & alerte

Cette fausse version du jeu Cyberpunk 2077 cache un rançongiciel

FOLIES DU JOUR
Vidéos folies du jour

Parfois, ce qu’on cherche se trouve sous notre nez…

Vidéos folies du jour

Même les fonds marins ont besoin de leur aspirateur automatique

Vidéos folies du jour

Le moment de tendresse du dimanche matin

Vidéos folies du jour

Ce n’était certainement pas l’idée du siècle!

Vidéos folies du jour

Face à un repas si délicieux, il n’y a aucun regret à avoir!

Vidéos folies du jour

Une rencontre inattendue, mais définitivement marquante!

Vidéos folies du jour

Les sports d’hiver? Pas pour moi merci!

Vidéos folies du jour

Gare aux blessures quand vous vous prenez pour Billy Idol!

Vidéos folies du jour

Le meilleur co-pilote dont on n’aurait pas pu rêver

Vidéos folies du jour

Pas le choix, faut faire avec les moyens du bord!

Vidéos folies du jour

Au moins, ils peuvent dormir tranquilles…

Vidéos folies du jour

Quand tu n’es pas trop SUR du goût, il faut goûter…