Ouvrir le menu principal

iGeneration

Recherche

Mandrake, un logiciel malveillant caché dans le Play Store de Google depuis des années

Pierre Dandumont

jeudi 01 août 2024 à 17:00 • 28

Android

Bitdefender et Kaspersky viennent de détailler un logiciel malveillant un peu étonnant, qui cible les smartphones Android à travers le magasin en ligne de Google. Mandrake, son petit nom, est en effet sous les radars depuis plusieurs années.

Ce malware n'a aucun rapport avec une vieille distribution GNU/Linux, et il n'a touché que peu de personnes (de façon relative, il a été installé à travers diverses applications plusieurs dizaines de milliers de fois). Il a été invisible pour plusieurs raisons selon Bitdefender, et elles sont nombreuses. Premièrement, il ne fonctionne pas dans tous les pays et exclut notamment ceux qui faisaient partie de l'Union soviétique. Deuxièmement, il ne s'active visiblement que chez un nombre réduit de personnes (probablement ciblées, donc) et contient une fonction pour s'effacer totalement à la demande. Enfin, il intègre des protections pour éviter d'être détecté par les analystes. Il détecte par exemple les environnements de développement ou les émulateurs.

Bidefender l'a découvert en 2020, dans de nombreuses applications, dédiées au shopping, à l'investissement, dans de fausses applications bancaires, etc. Il a attaqué essentiellement les pays nord-américains, l'Europe et l'Australie et il intègre de nombreuses fonctions, de l'accès aux messages en passant par les appels (et les contacts) et certaines informations comme la localisation. Selon eux, le malware est a priori actif depuis 2016, mais les applications infectées ne sont plus disponibles sur le Play Store de Google. Il peut notamment voler des informations bancaires et des cryptomonnaies.

Une app largement touchée ces dernières années selon Kasperksy.

Kaspersky en a parlé plus récemment, car Mandrake, après avoir à peu près disparu pendant deux ans, a été repéré en 2022. Cette version plus moderne a touché plusieurs dizaines de milliers de personnes (encore) mais elle ne semble plus présente sur le Play Store : cette fois encore, les applications infectées ont été supprimées.

Les deux sociétés ont par ailleurs une conclusion commune : le malware est extrêmement sophistiqué et sa provenance exacte est inconnue (il n'a pas été revendiqué par un groupe) mais il a probablement été conçu en Russie.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple annule les mises à jour des vieux iOS suite à un bug avec un opérateur australien

28/01/2026 à 21:30

• 3


Faites de vos interrupteurs des interrupteurs connectés compatibles HomeKit

28/01/2026 à 21:00

• 0


Entre les anciennes et les nouvelles apps, Creator Studio complique le téléchargement sur l’App Store

28/01/2026 à 20:54

• 22


iWork dopé à OpenAI : un nouveau désaveu pour Apple Intelligence

28/01/2026 à 20:54

• 21


De belles promotions sur les Fire TV Stick, le 4K Select sous Vega OS à 30 €

28/01/2026 à 18:25

• 3


Ted Lasso revient cet été, Shrinking renouvelé pour une saison 4, la saison 2 des Gouttes de Dieu diffusée

28/01/2026 à 17:25

• 16


Pages, Numbers, Keynote : quelles sont les fonctions réservées aux abonnés Creator Studio ?

28/01/2026 à 16:46

• 32


L’offre Apple Creator Studio est disponible : tout ce qu’il faut savoir sur ce nouvel abonnement unique

28/01/2026 à 16:46

• 26


Final Cut Pro 3.0 pour iPad permet enfin des exports à l’arrière-plan

28/01/2026 à 16:34

• 6


Promo : un compteur d’énergie à six canaux pour Home Assistant à 78 €

28/01/2026 à 16:27

• 17


Pixelmator Pro est enfin disponible sur iPad

28/01/2026 à 15:35

• 12


Premier déballage des AirTags 2

28/01/2026 à 15:07

• 14


Des mises à jour d’iOS coupent la connexion de certains iPhone en Australie, Apple suspend le déploiement

28/01/2026 à 14:44

• 4


CarPlay : Volvo ne fera pas la même erreur que General Motors

28/01/2026 à 11:29

• 23


Apple cachait les prises Lightning dans de faux boîtiers 30 broches avant le lancement

28/01/2026 à 10:30

• 27


Domotique : SMHUB Nano, un compagnon efficace pour enrichir Home Assistant

28/01/2026 à 09:48

• 16