Un nouveau malware nommé Albiriox fait son apparition sur Android, ciblant les comptes bancaires et les portefeuilles crypto. Ce programme malveillant se distingue par sa capacité à se transformer et à contourner les mesures de sécurité, posant un risque considérable pour les utilisateurs de smartphones. Découvrez comment ce logiciel opère et pourquoi la vigilance est de mise.
Résumé en 3 points
Découvert par l’équipe Threat Intelligence de Cleafy, Albiriox est un logiciel malveillant qui cible les appareils Android pour voler des fonds depuis les comptes bancaires et les portefeuilles crypto des utilisateurs. Conçu pour être distribué « clés en main », ce malware s’adapte continuellement pour contourner les mesures de sécurité, rendant sa détection et sa suppression difficiles.
Ce malware se distingue par sa capacité à évoluer rapidement. D’abord réservé à une poignée d’affiliés, il est désormais commercialisé sous forme de service, accessible sur abonnement. Cette distribution en tant que Malware-as-a-Service (MaaS) permet une diffusion potentiellement plus large et rapide.
Albiriox utilise diverses techniques pour infecter les appareils. Lors de sa première campagne, les victimes recevaient un SMS contenant un lien vers une fausse page Google Play Store, imitant parfaitement l’interface de la boutique officielle. Ce lien poussait au téléchargement d’une APK frauduleuse se faisant passer pour une application légitime, comme celle de Penny Market.
Les méthodes d’infection ont rapidement évolué. Dans une campagne ultérieure, le malware proposait un faux concours promotionnel lié à une offre de carburant. Les utilisateurs devaient entrer leur numéro de téléphone, après quoi ils recevaient un lien vers l’APK malveillante, déguisée en application de concours.
Une fois installé, Albiriox établit une connexion avec un serveur de commande pour recevoir des instructions. Le malware utilise un module de prise en main à distance, inspiré des solutions VNC, permettant aux cybercriminels de contrôler l’appareil à distance : navigation dans les menus, lancement d’applications, saisie de texte, etc.
Cette prise de contrôle totale repose sur les services d’accessibilité d’Android, permettant aux attaquants d’ouvrir des applications bancaires ou crypto, de saisir des ordres et de valider des transactions. Plus de 400 applications bancaires et crypto, dont Metamask et Coinbase, ont été identifiées comme cibles potentielles.
Pour éviter l’infection par Albiriox, il est recommandé de ne jamais cliquer sur des liens reçus par SMS ou via des applications de messagerie, surtout s’ils proviennent d’expéditeurs inconnus. Méfiez-vous des applications proposées en dehors du Play Store et ne téléchargez jamais d’APK dont vous ignorez l’origine.
Il est également crucial de surveiller les permissions demandées à l’installation, notamment les droits d’accessibilité. Ces permissions ne devraient être accordées qu’à des applications d’assistance, et non à des applications de supermarché ou à des services prétendument promotionnels.
Cleafy est une entreprise spécialisée dans la cybersécurité, reconnue pour ses solutions innovantes en matière de détection des menaces et de protection des données. L’équipe de Threat Intelligence de Cleafy se concentre sur l’identification des menaces émergentes et la protection des utilisateurs contre les logiciels malveillants, comme en témoigne leur découverte d’Albiriox. Grâce à leur expertise, Cleafy contribue à renforcer la sécurité numérique dans un monde de plus en plus interconnecté.