Godfather : le virus qui ciblerait 400 applications bancaires et de cryptomonnaies

L’Autorité fédérale de surveillance financière allemande (BaFin) a mis en garde sur le virus Godfather, qui infecte les smartphones Android. Ce cheval de Troie permet à des pirates de récupérer les identifiants d’applications bancaires et de cryptomonnaies grâce à de fausses pages de connexion.

Godfather : le virus qui ciblerait 400 applications bancaires et de cryptomonnaies

Le gendarme financier allemand alerte sur le virus Godfather

Le gendarme financier allemand, connu sous le nom de l’Autorité fédérale de surveillance financière (BaFin) a alerté sur le virus Godfather, un malware qui s’attaque aux applications bancaires et de cryptomonnaies. Le nombre d’applications visées serait de 400.

Cependant, relativement peu d’informations sont disponibles au sujet de la manière dont Godfather infecte des appareils, et des plateformes précises qu’il cible. Une fois l’appareil infecté, le virus générerait de fausses versions des pages de connexion de véritables applications. Lorsqu’un utilisateur tentera de s’y connecter, les informations seront transmises à des pirates de manière à voler les fonds présents sur les vrais comptes.

Des notifications peuvent aussi être envoyées sur l’appareil de la victime dans le but de l’inviter à saisir son code de double authentification, afin de récupérer ce dernier également.

En décembre dernier, la société de cybersécurité Group-IB avait déjà alerté sur le sujet, estimant que le virus Godfather opérerait depuis juin 2021, et serait une version améliorée du cheval de Troie Anubis, qui présentait un fonctionnement similaire :

Godfather ciblerait les smartphones fonctionnant sur Android, dont les mises à jour avaient justement permis de combattre Anubis.

? Pour aller plus loin – Retrouvez notre guide sur les bonnes pratiques pour limiter le risque de hack

Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €
Publicité

Comment s’en protéger ?

Malheureusement, il n’y a pas de recette miracle pour éliminer les risques de voir son appareil se faire infecter. Toutefois, Groupe IB a remarqué que cela pouvait passer par le biais du téléchargement d’applications tierces sur le Play Store. Il convient alors d’être sûr de l’application que l’on souhaite télécharger.

Par ailleurs, notons qu’un virus comme Godfather pourrait très bien se trouver dans des archives trouvées gratuitement sur le Web, tandis que l’application qu’elle héberge est censée être payante.

En plus des authentifications à deux facteurs (2FA), il peut être intéressant d’ajouter un mécanisme de validation physique sur les applications qui touchent à l’argent. Par exemple, les YubiKey de l’entreprise Yubiko se branchent sur un port USB et viennent servir de sécurité supplémentaire lors d’une connexion à un service.

En plus de protéger les portefeuilles, les hardwares wallet de Ledger peuvent aussi remplir ce rôle, grâce à l’application Fido U2F. Celle-ci permet de valider une connexion physiquement pour accéder à un compte, une adresse mail ou certains réseaux sociaux. Cette application s’installe depuis Ledger Live :

Fido Ledger

Figure 1 – Fido U2F sur Ledger Live

 

Certains exchanges comme Binance permettent d’activer la validation physique lors du retrait de fonds. Il faut pour cela se rendre dans les paramètres de sécurité :

Sécurité Binance

Figure 2 – Menu de sécurité sur Binance

 

Concernant la double authentification par email, de plus en plus de plateformes permettent aussi de configurer un mot clé, qui sera rappelé dans l’email pour être sûr qu’il ne s’agit pas d’une tentative de phishing. De manière générale, la prudence lors du téléchargement d’une application reste le meilleur conseil.

? Dans l’actualité également – Balancer alerte d’un problème technique et demande de retirer les liquidités de certaines pools

Achetez des cryptos facilement avec eToro
Publicité – Investir dans les cryptomonnaies est risqué et ne convient pas à tout le monde - Vous pourriez perdre la totalité de votre investissement. Comprenez les risques ici

Sources : BaFin, Images : Binance, Ledger Live

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds