Ouvrir le menu principal

iGeneration

Recherche

Mandrake, un logiciel malveillant caché dans le Play Store de Google depuis des années

Pierre Dandumont

jeudi 01 août 2024 à 17:00 • 28

Android

Bitdefender et Kaspersky viennent de détailler un logiciel malveillant un peu étonnant, qui cible les smartphones Android à travers le magasin en ligne de Google. Mandrake, son petit nom, est en effet sous les radars depuis plusieurs années.

Ce malware n'a aucun rapport avec une vieille distribution GNU/Linux, et il n'a touché que peu de personnes (de façon relative, il a été installé à travers diverses applications plusieurs dizaines de milliers de fois). Il a été invisible pour plusieurs raisons selon Bitdefender, et elles sont nombreuses. Premièrement, il ne fonctionne pas dans tous les pays et exclut notamment ceux qui faisaient partie de l'Union soviétique. Deuxièmement, il ne s'active visiblement que chez un nombre réduit de personnes (probablement ciblées, donc) et contient une fonction pour s'effacer totalement à la demande. Enfin, il intègre des protections pour éviter d'être détecté par les analystes. Il détecte par exemple les environnements de développement ou les émulateurs.

Bidefender l'a découvert en 2020, dans de nombreuses applications, dédiées au shopping, à l'investissement, dans de fausses applications bancaires, etc. Il a attaqué essentiellement les pays nord-américains, l'Europe et l'Australie et il intègre de nombreuses fonctions, de l'accès aux messages en passant par les appels (et les contacts) et certaines informations comme la localisation. Selon eux, le malware est a priori actif depuis 2016, mais les applications infectées ne sont plus disponibles sur le Play Store de Google. Il peut notamment voler des informations bancaires et des cryptomonnaies.

Une app largement touchée ces dernières années selon Kasperksy.

Kaspersky en a parlé plus récemment, car Mandrake, après avoir à peu près disparu pendant deux ans, a été repéré en 2022. Cette version plus moderne a touché plusieurs dizaines de milliers de personnes (encore) mais elle ne semble plus présente sur le Play Store : cette fois encore, les applications infectées ont été supprimées.

Les deux sociétés ont par ailleurs une conclusion commune : le malware est extrêmement sophistiqué et sa provenance exacte est inconnue (il n'a pas été revendiqué par un groupe) mais il a probablement été conçu en Russie.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment Google Traduction veut concurrencer Duolingo grâce à l’IA

12:34

• 8


Trump menace de sanctionner les pays imposant leurs règles aux géants américains de la tech

11:43

• 68


Hue va commercialiser des ampoules avec une amplitude des blancs record : de 1 000 à 20 000 K

11:20

• 35


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

11:07

• 0


Pourquoi la politique d'acquisition d'Apple ressemble davantage à celle de l'AJ Auxerre qu'à celle de Manchester City

09:45

• 25


iPhone 17 : Apple annonce un keynote le 9 septembre

26/08/2025 à 23:55

• 61


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

26/08/2025 à 23:00

• 16


iOS 26 : comment éviter les pubs Apple Pay envoyées par Apple

26/08/2025 à 21:40

• 22


Passons à la loupe Liquid Glass, la nouvelle interface unifiée d’Apple

26/08/2025 à 20:34

• 58


Tim Cook partage la bande-son énergique de la conférence iPhone 17

26/08/2025 à 18:28

• 13


Les aspirateurs Matter de SwitchBot vont bientôt à leur tour gérer les pièces

26/08/2025 à 17:42

• 4


Accessoires pour MacBook en 2025 : notre sélection pour protéger, recharger et accompagner votre ordinateur

26/08/2025 à 15:47

• 8


15 ans après Ping d'Apple, Spotify ouvre une messagerie dans son app

26/08/2025 à 15:17

• 13


Apple Music active en France le transfert depuis des services concurrents

26/08/2025 à 14:40

• 23


Emulsio 5 ralentit et agrandit les vidéos grâce à une dose d’IA

26/08/2025 à 13:49

• 4


iOS 26 et macOS Tahoe : 8e bêta développeur et 5e bêta publique, les dernières avant les RC ? 🆕

26/08/2025 à 09:54

• 63