Ces 25 Applications volent vos mots de passe Facebook

Une firme française du nom de EVINA, spécialisée en cyber-sécurité, vient de découvrir un nouveau malware contenu dans 25 applications populaires sur Android qui vole les identifiants Facebook des utilisateurs. Même si Google a tout de suite supprimé les applications concernées, il reste nécessaire de les désinstaller de son appareil de manière manuelle.

Mode de fonctionnement

Le génie derrière ces applications c’est qu’elles offrent des fonctionnalités totalement réelles. En d’autres termes, elles ne sont pas de simples arnaques, mais de vraies applications ‘utiles’ qui cachent en elles des lignes de codes malicieuses.

Une l’une d’elles installées, le code attend que l’utilisateur lance l’application Facebook puis s’exécute dessus en faisant apparaitre une fenêtre web de reconnexion indiscernable de l’interface originale.

 Pensant que son compte a été déconnecté, l’utilisateur saisit son e-mail (ou numéro de téléphone) et son mot de passe pour se reconnecter sur le réseau social, et se fait ainsi voler son compte.

Les applications concernées

Pour l’instant, le code malicieux a été détecté sur 25 applications téléchargées plus 2.3 millions de fois depuis le Google Play Store. Il en va sans dire qu’en cas où l’une d’elles a été installée sur votre smartphone, il faudra tout de suite changer son mot de passe Facebook, après l’avoir désinstallée bien évidemment.

La liste complète des 25 applis :

  1. Super Wallpapers Flashlight
  2. Padenatef
  3. Wallpaper Level
  4. Contour Level wallpaper
  5. iPlayer
  6. iWallpaper
  7. Video Maker 
  8. Color Wallpapers
  9. Pedometer
  10. Powerful Flashlight
  11. Super Bright Flashlight
  12. Super Flashlight
  13. Solitare Game
  14. Accurate scanning of QR code
  15. Classic card game
  16. Junk file cleaning
  17. Synthetic Z
  18. File Manager
  19. Composite Z
  20. Screenshot Capture
  21. Daily Horoscope Wallpapers
  22. Wuxia Reader
  23. Plus Weather
  24. Anime Live Wallpaper
  25. Health Step Counter