L’application Craftsart Cartoon Photo Tools, disponible sur le Play Store, vole vos comptes Facebook et envoie vos données sur des serveurs russes. À désinstaller de toute urgence.
Il n’existe pas de système infaillible, c’est une réalité du monde de l’informatique. Tout ce qu’il est possible de faire est de rendre le piratage toujours plus complexe pour les pirates, et être extrêmement réactif lorsque ces derniers réussissent à faire sauter les sécurités. Plus on est un système populaire, et plus on sera ciblé. Aussi, pas étonnant qu’Android et Windows soient les principaux OS touchés par des attaques. Et si le Play Store est censé protéger ses utilisateurs, la vérification automatique peut toujours être trompée.
Craftsart Cartoon Photo Tools a infecté plus de 100 000 utilisateurs
Les experts en sécurité informatique Pradeo ont repéré une de ces applications Android qui ont réussi à passer entre les mailles du filet. Baptisée Craftsart Cartoon Photo Tools, elle promet à ses utilisateurs de transformer leurs photos en dessins de différents styles grâce à des filtres.
Mais dans les faits, son comportement est totalement différent. Dès le lancement de l’application, elle demande de se connecter à un compte Facebook. Mais cette page de connexion est en réalité un trojan nommé “Facestealer”, qui a pour unique but de récupérer vos identifiants Facebook à des fins malicieuses. Toutes vos données sont ensuite envoyées vers des serveurs possédés par les pirates en Russie.
Un processus vieux de 7 ans
Pradeo a pu constater que cette attaque est loin d’être récente. Les serveurs utilisés pour celle-ci sont en effet actifs depuis plus de 7 ans. Le malware en lui-même semble être de ceux qui font partie d’un processus automatisé : les pirates récupèrent des petites applications anodines sur le Play Store, et insèrent dans leur code cette interface de connexion vérolée. Cette procédure peut même être automatisée.
Fort heureusement, Google a réagi rapidement à la publication de cette information et l’application a été retirée du Play Store il y a quelques heures. Faites attention de ne pas avoir celle-ci installée sur votre smartphone, et désinstallez-la le cas échéant. Ce cas est une bonne occasion de rappeler qu’il faut toujours se méfier des outils que l’on ne connaît pas : ils peuvent cacher de mauvaises intentions.
Source : Pradeo