Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe

20 mars 2026

Une plateforme E-Bulletin pour les agents de l’Etat

25 avril 2023

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Jouer hors ligne sur PS5 : comment éviter d’être bloqué lors des pannes du PSN

11 février 2025
Facebook X (Twitter) Instagram
Tendance
  • Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe
  • Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents
  • Sur X, la lutte contre la désinformation devient payante…
  • Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump
  • Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer
  • Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude
  • Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale
  • Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe

    20 mars 2026

    Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

    12 mars 2026

    Sur X, la lutte contre la désinformation devient payante…

    12 mars 2026

    Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

    10 mars 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Le malware Necro a piraté 11 millions de smartphones Android via le Play Store
Actualités Tech

Le malware Necro a piraté 11 millions de smartphones Android via le Play Store

ArmandKPar ArmandK24 septembre 2024Aucun commentaire5 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Kaspersky a découvert une nouvelle version du malware Necro sur le Google Play Store. Caché dans deux applications Android légitimes, il a infecté plus de 11 millions d’utilisateurs dans le monde. Le virus utilise des techniques sophistiquées pour dissimuler ses activités frauduleuses.

Kaspersky a découvert une nouvelle version d’un malware connu sur le Google Play Store. Baptisé Necro, le virus fait partie des « loader ». Il s’agit d’un logiciel malveillant conçu pour infiltrer un système et charger d’autres logiciels malveillants. Le virus s’est déjà fait remarquer en 2019 en infectant plus de 100 millions de smartphones Android.

Pour pénétrer sur le smartphone des victimes, le virus se présente aussi comme un cheval de Troie, ou « Trojan » en anglais. En clair, le malware se déguise en application inoffensive afin de duper les internautes. En l’occurrence, Necro s’est caché dans le code de deux applications du Play Store.

Onze millions de téléchargements sur le Play Store

Comme l’indique Kaspersky, ces deux applications vérolées ont été installées par un total de 11 millions d’utilisateurs. Le virus a d’abord été décelé dans le code de Wuta Camera de Benqu, une app d’édition de photo. Le malware est apparu dans la version 6.3.2.148 de l’application, indique le rapport des chercheurs russes. Il est resté tapis dans le code de l’app jusqu’à la sortie de la version 6.3.7.138.

Wuta Camera cumulait à elle seule dix millions de téléchargements. Sous l’impulsion de Kaspersky, le développeur a mis à jour l’application pour purger le code du malware. Malgré les mesures prises par Google et Kaspersky, les logiciels malveillants installés via les anciennes versions pourraient toujours être présents sur les appareils Android.

On trouve ensuite Max Browser du développeur WA message recover-wamr, un navigateur web pour mobile. Avant que Google ne supprime l’application, celle-ci avait cumulé un million de téléchargements sur la plateforme. Là encore, on peut craindre que les virus installés avant la suppression de l’app soient toujours présents sur les téléphones infectés. Notez que la France fait partie des pays touchés par Necro. Néanmoins, la Russie, le Brésil et le Vietnam s’imposent parmi les pays cumulant le plus d’infections.

Un SDK publicitaire malveillant au cœur de l’attaque

Pour pénétrer au sein des applications à l’insu de leurs développeurs, Necro s’est glissé dans un SDK publicitaire (ou Software Development Kit publicitaire), un ensemble d’outils et de bibliothèques que les développeurs intègrent dans leurs applications pour afficher des publicités.

Le SDK, baptisé Coral SDK, a multiplié les stratégies pour cacher ses véritables intentions. Les cybercriminels à l’origine de l’opération ont notamment obscurci le code du SDK. Cette pratique consiste à rendre le code d’un logiciel difficile à comprendre ou à analyser pour les experts en sécurité ou les antivirus. L’obscurcissement cache la véritable nature du programme malveillant en le rendant plus complexe que nécessaire.

Par ailleurs, les pirates ont utilisé la stéganographie d’image. Ils ont en effet caché des instructions dans des images au format PNG. En surface, ces images semblent normales, mais elles contiennent en réalité des instructions malveillantes que le SDK doit exécuter. C’est « une technique très rare pour les logiciels malveillants mobiles », note Kaspersky. C’est de cette manière que Necro a pu tromper la vigilance des développeurs et se retrouver sur le Play Store dans des applications légitimes.

Des publicités invisibles et des abonnements frauduleux

Une fois installé sur le smartphone des utilisateurs, Necro télécharge discrètement une panoplie de logiciels malveillants. Le malware installe d’abord un logiciel publicitaire capable d’afficher des publicités invisibles sans que l’utilisateur s’en rende compte. Cela permet aux cybercriminels de générer des revenus publicitaires frauduleux. Il ajoute aussi des outils spécialement conçus pour faciliter la fraude aux abonnements. Ces outils s’assurent que l’utilisateur soit inscrit à des services payants sans son consentement. Ils peuvent simuler des clics sur des boutons ou remplir automatiquement des formulaires d’abonnement en arrière-plan. La victime se retrouve alors obligée de régler des abonnements auxquels elle n’a pas souscrit.

Enfin, Necro peut transformer les appareils infectés en proxys. En d’autres termes, le malware va se servir de votre smartphone comme intermédiaire pour acheminer du trafic malveillant, comme des attaques ou des communications illégales, à votre insu.

C’est loin d’être la première fois que le Google Play Store laisse passer des applications Android malveillantes. En dépit des efforts déployés par Google, on trouve encore régulièrement des applications cachant des malwares sur la boutique. Il y a quelques mois, des chercheurs ont trouvé plusieurs types de logiciels malveillants, à commencer par le redoutable virus Anatsa, dans plus de 90 apps distribuées sur le Play Store.

C’est pourquoi on vous recommande de ne pas télécharger d’applications provenant de sources méconnues et de consulter scrupuleusement tous les commentaires en amont. Bien souvent, les commentaires permettent de déceler la supercherie. Dans cas-ci, il n’y avait cependant pas grand-chose que les utilisateurs pouvaient faire pour échapper à Necro… Dans le cadre de cette attaque, les utilisateurs doivent toutefois prendre des mesures.

En dehors du Play Store

Comme le souligne Kaspersky, le malware se propage aussi en dehors du Play Store. Les chercheurs en sécurité ont découvert le virus dans des APK proposés sur des sites non officiels. Il s’est notamment caché dans le code de versions modifiées de WhatsApp, de Spotify ou de Minecraft.

C’est pourquoi « le nombre réel d’appareils infectés pourrait être beaucoup plus élevé, étant donné que le cheval de Troie a également infiltré des versions modifiées d’applications populaires distribuées par le biais de sources non officielles », souligne le rapport de Kaspersky. C’est grâce à la version malveillante de Spotify que Kaspersky a découvert la présence de Necro sur des applications modifiées, et, un plus tard, sur le Play Store.

Source : Kapersky, 1net

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentSur X, les personnes que vous avez bloqué pourront continuer à lire vos messages
Prochain Article Le top 5 des smartphones les plus vendus dans le monde révèle quelques surprises
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe

20 mars 2026

Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

12 mars 2026

Sur X, la lutte contre la désinformation devient payante…

12 mars 2026

Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

10 mars 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.