{"id":179766,"date":"2026-06-17T13:29:14","date_gmt":"2026-06-17T13:29:14","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/179766\/"},"modified":"2026-06-17T13:29:14","modified_gmt":"2026-06-17T13:29:14","slug":"ce-virus-android-se-deguise-en-antivirus-pour-vider-vos-comptes-bancaires","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/179766\/","title":{"rendered":"Ce virus Android se d\u00e9guise en antivirus pour vider vos comptes bancaires"},"content":{"rendered":"<p>Un nouveau cheval de Troie bancaire vise les utilisateurs d&rsquo;<a href=\"https:\/\/www.futura-sciences.com\/tech\/informatique\/android\/\" rel=\"nofollow noopener\" target=\"_blank\">Android<\/a>, et sa m\u00e9thode est particuli\u00e8rement retorse. Baptis\u00e9 Rokarolla, il se cache derri\u00e8re de fausses <a href=\"https:\/\/www.futura-sciences.com\/sciences\/definitions\/mathematiques-application-13200\/\" rel=\"nofollow noopener\" target=\"_blank\">applications<\/a> populaires pour prendre le contr\u00f4le total du t\u00e9l\u00e9phone et viser les identifiants de 217 applications bancaires et de cryptomonnaies.<\/p>\n<p>Les chercheurs de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/smartphone-smartphone-1954\/\" rel=\"nofollow noopener\" target=\"_blank\">mobile<\/a> Zimperium, qui l&rsquo;ont <a href=\"https:\/\/zimperium.com\/blog\/rokarolla-android-banker-with-complete-device-takeover-capabilities\" title=\"Rokarolla : Android Banker with Complete Device Takeover Capabilities\" rel=\"nofollow noopener\" target=\"_blank\">d\u00e9crit<\/a> le 16 juin, n&rsquo;ont pas trouv\u00e9 le programme sur le Play <a href=\"https:\/\/www.futura-sciences.com\/maison\/definitions\/maison-store-10922\/\" rel=\"nofollow noopener\" target=\"_blank\">Store<\/a> : il se diffuse uniquement en dehors de la boutique officielle.<\/p>\n<p>Un faux antivirus qui ouvre grand la porte<\/p>\n<p>Tout commence par un site web pi\u00e9g\u00e9 imitant une application connue comme <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/logiciels-tiktok-27619\/\" rel=\"nofollow noopener\" target=\"_blank\">TikTok<\/a> ou <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/cybersecurite-cest-panique-google-chrome-microsoft-edge-vises-malware-redoutable-capable-ouvrir-acces-vos-donnees-133172\/\" title=\"C\u2019est la panique : Google Chrome et Microsoft Edge vis\u00e9s par un malware redoutable capable d\u2019ouvrir l\u2019acc\u00e8s \u00e0 vos donn\u00e9es\" rel=\"nofollow noopener\" target=\"_blank\">Chrome<\/a>. Le fichier t\u00e9l\u00e9charg\u00e9 est un \u00ab dropper \u00bb, un programme dont le seul r\u00f4le est d&rsquo;en installer un autre. Pour endormir la m\u00e9fiance, ce dropper prend l&rsquo;apparence de <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/google-google-3987\/\" rel=\"nofollow noopener\" target=\"_blank\">Google<\/a> Play Protect, l&rsquo;antivirus int\u00e9gr\u00e9 d&rsquo;<a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/informatique-android-15017\/\" rel=\"nofollow noopener\" target=\"_blank\">Android<\/a>. Une fois en place, le maliciel r\u00e9clame l&rsquo;acc\u00e8s aux services d&rsquo;accessibilit\u00e9, ces fonctions con\u00e7ues \u00e0 l&rsquo;origine pour aider les personnes en situation de handicap \u00e0 piloter leur appareil \u00e0 la voix ou au toucher.<\/p>\n<p class=\"fs-media\">\n<p><img decoding=\"async\" data-imgid=\"full\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/undefined-Jun-15-2026-10-51-56-0170-PM.jpeg\" width=\"1008\" height=\"686\" alt=\"\" loading=\"lazy\"\/><br \/>\nRokarolla se faisant passer pour Google Play Protect afin d&rsquo;installer un maliciel d\u00e9guis\u00e9 en TikTok. \u00a9 Zimperium<\/p>\n<p>Accorder cette permission revient \u00e0 confier \u00e0 un inconnu les pleins pouvoirs sur\u00a0son t\u00e9l\u00e9phone : Rokarolla peut alors lire l&rsquo;\u00e9cran, appuyer sur les boutons et d\u00e9sactiver Play Protect d&rsquo;une simple commande.<\/p>\n<p>\n            <img decoding=\"async\" data-imgid=\"sm\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/donnes-personnelles-fuites.png\" width=\"320\" height=\"320\" alt=\"Les fuites de donn\u00e9es sont d\u00e9sormais consultables dans des moteurs de recherche. \u00a9 Xavier Demeersman,\u00a0ChatGPT\" loading=\"lazy\"\/><br \/>\n        <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/cybersecurite-votre-vie-privee-portee-clic-enquete-revele-numero-secu-iban-rendez-vous-medicaux-simple-recherche-135332\/\" class=\"article-link article-title\" target=\"_blank\" rel=\"nofollow noopener\">Votre vie priv\u00e9e \u00e0 port\u00e9e de clic ? Une enqu\u00eate r\u00e9v\u00e8le num\u00e9ro de S\u00e9cu, IBAN, rendez-vous m\u00e9dicaux\u2026 par simple recherche !<\/a><\/p>\n<p class=\"article-synopsis\">\n        D\u00e9sormais n\u2019importe qui peut trouver en quelques secondes o\u00f9 vous habitez, votre num\u00e9ro de t\u00e9l\u00e9phone portable, et m\u00eame vos informations bancaires ou m\u00e9dicales. Certains ont compil\u00e9 les r\u00e9centes fuites de donn\u00e9es pour en faire un moteur de recherche. Ou plut\u00f4t des moteurs de recherche, car il existe en r\u00e9alit\u00e9 plusieurs sites&#8230;. Lire la suite\n    <\/p>\n<\/p>\n<p>Le programme, qui dispose selon Zimperium de 137 commandes \u00e0 distance, d\u00e9ploie ensuite sa technique de pr\u00e9dilection, la superposition.<\/p>\n<p>Quand la victime ouvre sa v\u00e9ritable application bancaire, une fausse page de connexion, r\u00e9cup\u00e9r\u00e9e sur le serveur des pirates, s&rsquo;affiche par-dessus, \u00e0 la mani\u00e8re d&rsquo;un faux clavier coll\u00e9 sur un distributeur de billets. Tout ce qui est saisi, identifiants comme num\u00e9ro de carte, part directement chez l&rsquo;attaquant. Un faux \u00e9cran de verrouillage capture m\u00eame le code de d\u00e9verrouillage du t\u00e9l\u00e9phone.<\/p>\n<p class=\"fs-media\">\n<p><img decoding=\"async\" data-imgid=\"full\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/Rokarolla Jun 15 2026.webp\" width=\"1080\" height=\"1733\" alt=\"\" loading=\"lazy\"\/><br \/>\nRokarolla demandant une s\u00e9rie d&rsquo;acc\u00e8s syst\u00e8me pour op\u00e9rer. \u00a9 Zimperium<\/p>\n<p>Pour rester invisible, le cheval de Troie <a href=\"https:\/\/www.futura-sciences.com\/maison\/definitions\/maison-photographie-11095\/\" rel=\"nofollow noopener\" target=\"_blank\">photographie<\/a> l&rsquo;\u00e9cran image par image au lieu d&rsquo;en filmer une vid\u00e9o, ce qui d\u00e9clencherait une alerte. Il lit aussi les <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/internet-sms-1955\/\" rel=\"nofollow noopener\" target=\"_blank\">SMS<\/a>, donc les codes de validation bancaire, et r\u00e9\u00e9crit silencieusement le <a href=\"https:\/\/www.futura-sciences.com\/tech\/comparatifs\/meilleure-imprimante-3d-comparatif\/\" title=\"Comparatif imprimante\" class=\"link-type-comparo\" rel=\"nofollow noopener\" target=\"_blank\">presse<\/a>-papiers afin de d\u00e9tourner un paiement en cryptomonnaie vers une adresse contr\u00f4l\u00e9e par les pirates.<\/p>\n<p>\n            <img decoding=\"async\" data-imgid=\"sm\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/ChatGPT Image Feb 19, 2026, 03_41_03 PM.jpg\" width=\"320\" height=\"320\" alt=\"Une nouvelle fuite de donn\u00e9es a expos\u00e9 les informations de plus d\u2019un million de comptes bancaires. \u00a9 Image g\u00e9n\u00e9r\u00e9e par ChatGPT\" loading=\"lazy\"\/><br \/>\n        <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/cybersecurite-12-million-comptes-bancaires-consultes-ce-vous-devez-comprendre-131463\/\" class=\"article-link article-title\" target=\"_blank\" rel=\"nofollow noopener\">1,2 million de comptes bancaires consult\u00e9s : ce que vous devez comprendre<\/a><\/p>\n<p class=\"article-synopsis\">\n        Un acc\u00e8s non autoris\u00e9 au fichier national des comptes bancaires (Ficoba) a expos\u00e9 les donn\u00e9es de 1,2 million de titulaires fin janvier. Si aucune op\u00e9ration n&rsquo;a pu \u00eatre r\u00e9alis\u00e9e, les informations d\u00e9rob\u00e9es ouvrent la voie \u00e0 plusieurs formes de fraudes. Voici ce que vous risquez, et comment vous prot\u00e9ger&#8230;. Lire la suite\n    <\/p>\n<\/p>\n<p>Avec ses 137 commandes, Rokarolla d\u00e9passe le cheval de Troie HOOK et ses 107 instructions, et rejoint une longue s\u00e9rie de programmes bancaires malveillants rep\u00e9r\u00e9s sur Android ces derniers mois, de DroidBot \u00e0 Crocodilus. Les chercheurs ont d\u00e9crit cet arsenal sans en chiffrer les victimes.<\/p>\n<p>Comment \u00e9viter le pi\u00e8ge ?<\/p>\n<p>Aucun correctif ne neutralisera Rokarolla, puisqu&rsquo;il s&rsquo;agit d&rsquo;un <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/securite-malware-2542\/\" rel=\"nofollow noopener\" target=\"_blank\">logiciel malveillant<\/a> et non d&rsquo;une faille d&rsquo;Android.<\/p>\n<p>La protection repose sur quelques r\u00e9flexes. D&rsquo;abord, n&rsquo;installer d&rsquo;applications que depuis le Play Store et se m\u00e9fier de tout fichier APK propos\u00e9 par un site web. Ensuite, refuser toute demande d&rsquo;acc\u00e8s aux services d&rsquo;accessibilit\u00e9 \u00e9manant d&rsquo;une application qui n&rsquo;a aucune raison de la r\u00e9clamer. Enfin, garder Google Play Protect activ\u00e9 et se montrer attentif \u00e0 toute application qui chercherait \u00e0 le d\u00e9sactiver.<\/p>\n","protected":false},"excerpt":{"rendered":"Un nouveau cheval de Troie bancaire vise les utilisateurs d&rsquo;Android, et sa m\u00e9thode est particuli\u00e8rement retorse. Baptis\u00e9 Rokarolla,&hellip;\n","protected":false},"author":2,"featured_media":179767,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[272,37090,42227,4329,5049,42225,3741,8363,3926,42226,19705,61,57,59,58,23,60,62,42224],"class_list":["post-179766","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-android","tag-antivirus","tag-application-bancaire","tag-applications","tag-cheval-de-troie","tag-compte-bancaire","tag-cryptomonnaies","tag-cyberattaque","tag-cybersecurite","tag-google-play","tag-hackers","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology","tag-virus-informatique"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116765692411995731","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/179766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=179766"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/179766\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/179767"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=179766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=179766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=179766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}