Ouvrir le menu principal

iGeneration

Recherche

Mandrake, un logiciel malveillant caché dans le Play Store de Google depuis des années

Pierre Dandumont

jeudi 01 août 2024 à 17:00 • 28

Android

Bitdefender et Kaspersky viennent de détailler un logiciel malveillant un peu étonnant, qui cible les smartphones Android à travers le magasin en ligne de Google. Mandrake, son petit nom, est en effet sous les radars depuis plusieurs années.

Ce malware n'a aucun rapport avec une vieille distribution GNU/Linux, et il n'a touché que peu de personnes (de façon relative, il a été installé à travers diverses applications plusieurs dizaines de milliers de fois). Il a été invisible pour plusieurs raisons selon Bitdefender, et elles sont nombreuses. Premièrement, il ne fonctionne pas dans tous les pays et exclut notamment ceux qui faisaient partie de l'Union soviétique. Deuxièmement, il ne s'active visiblement que chez un nombre réduit de personnes (probablement ciblées, donc) et contient une fonction pour s'effacer totalement à la demande. Enfin, il intègre des protections pour éviter d'être détecté par les analystes. Il détecte par exemple les environnements de développement ou les émulateurs.

Bidefender l'a découvert en 2020, dans de nombreuses applications, dédiées au shopping, à l'investissement, dans de fausses applications bancaires, etc. Il a attaqué essentiellement les pays nord-américains, l'Europe et l'Australie et il intègre de nombreuses fonctions, de l'accès aux messages en passant par les appels (et les contacts) et certaines informations comme la localisation. Selon eux, le malware est a priori actif depuis 2016, mais les applications infectées ne sont plus disponibles sur le Play Store de Google. Il peut notamment voler des informations bancaires et des cryptomonnaies.

Une app largement touchée ces dernières années selon Kasperksy.

Kaspersky en a parlé plus récemment, car Mandrake, après avoir à peu près disparu pendant deux ans, a été repéré en 2022. Cette version plus moderne a touché plusieurs dizaines de milliers de personnes (encore) mais elle ne semble plus présente sur le Play Store : cette fois encore, les applications infectées ont été supprimées.

Les deux sociétés ont par ailleurs une conclusion commune : le malware est extrêmement sophistiqué et sa provenance exacte est inconnue (il n'a pas été revendiqué par un groupe) mais il a probablement été conçu en Russie.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse 🆕

11:18

• 18


Free Mobile facilite l’activation de l’eSIM sur les iPhone achetés chez lui

10:21

• 3


Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

08:52

• 16


Strava : l’Apple Watch passe en tête des montres de sport

08:47

• 11


Nuki abandonne son système d’abonnement aux États-Unis

07:00

• 8


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 22:24

• 54


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

03/12/2025 à 22:20

• 37


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 20:18

• 10


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

03/12/2025 à 19:20

• 26


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

03/12/2025 à 18:05

• 15


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

03/12/2025 à 16:36

• 14


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

03/12/2025 à 16:29

• 9


L’iPhone 17e peaufinerait son design à la marge

03/12/2025 à 15:12

• 9


Android 16 : Google accélère la cadence des mises à jour système

03/12/2025 à 14:00

• 1


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

03/12/2025 à 13:15

• 17