Ouvrir le menu principal

iGeneration

Recherche

Mandrake, un logiciel malveillant caché dans le Play Store de Google depuis des années

Pierre Dandumont

jeudi 01 août 2024 à 17:00 • 28

Android

Bitdefender et Kaspersky viennent de détailler un logiciel malveillant un peu étonnant, qui cible les smartphones Android à travers le magasin en ligne de Google. Mandrake, son petit nom, est en effet sous les radars depuis plusieurs années.

Ce malware n'a aucun rapport avec une vieille distribution GNU/Linux, et il n'a touché que peu de personnes (de façon relative, il a été installé à travers diverses applications plusieurs dizaines de milliers de fois). Il a été invisible pour plusieurs raisons selon Bitdefender, et elles sont nombreuses. Premièrement, il ne fonctionne pas dans tous les pays et exclut notamment ceux qui faisaient partie de l'Union soviétique. Deuxièmement, il ne s'active visiblement que chez un nombre réduit de personnes (probablement ciblées, donc) et contient une fonction pour s'effacer totalement à la demande. Enfin, il intègre des protections pour éviter d'être détecté par les analystes. Il détecte par exemple les environnements de développement ou les émulateurs.

Bidefender l'a découvert en 2020, dans de nombreuses applications, dédiées au shopping, à l'investissement, dans de fausses applications bancaires, etc. Il a attaqué essentiellement les pays nord-américains, l'Europe et l'Australie et il intègre de nombreuses fonctions, de l'accès aux messages en passant par les appels (et les contacts) et certaines informations comme la localisation. Selon eux, le malware est a priori actif depuis 2016, mais les applications infectées ne sont plus disponibles sur le Play Store de Google. Il peut notamment voler des informations bancaires et des cryptomonnaies.

Une app largement touchée ces dernières années selon Kasperksy.

Kaspersky en a parlé plus récemment, car Mandrake, après avoir à peu près disparu pendant deux ans, a été repéré en 2022. Cette version plus moderne a touché plusieurs dizaines de milliers de personnes (encore) mais elle ne semble plus présente sur le Play Store : cette fois encore, les applications infectées ont été supprimées.

Les deux sociétés ont par ailleurs une conclusion commune : le malware est extrêmement sophistiqué et sa provenance exacte est inconnue (il n'a pas été revendiqué par un groupe) mais il a probablement été conçu en Russie.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 34


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 20:48

• 0


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

18/12/2025 à 20:30

• 6


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 20:15

• 22


Apple prend le Japon en exemple pour contester le DMA européen

18/12/2025 à 18:33

• 54


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

18/12/2025 à 16:30

• 12


France Identité franchit le cap du million de permis de conduire numériques

18/12/2025 à 16:17

• 18


Les boutons de certains iPhone 17 Pro ont un coup de mou

18/12/2025 à 12:59

• 44


La recherche de l’App Store va offrir de « nouvelles opportunités »… en affichant plus de pubs en 2026

18/12/2025 à 11:25

• 11


Après l’Europe, le Japon contraint Apple à ouvrir véritablement l’iPhone à la concurrence

18/12/2025 à 10:42

• 37


Nos meilleures idées de cadeaux high-tech à moins de 100 €

18/12/2025 à 08:42

• 14


Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

18/12/2025 à 08:21

• 21


Rivian : le CarPlay « bashing » continue de plus belle

18/12/2025 à 07:58

• 134


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

18/12/2025 à 07:22

• 9


Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 13