Attention ! L'application HandyPay capture les informations de votre carte sans permission

Une nouvelle version plus dangereuse du malware NGate a été détectée, cachée dans une application de paiement NFC, connue sous le nom de HandyPay. Ce logiciel malveillant est actif depuis novembre 2025 et utilise l’intelligence artificielle pour écrire son code, marquant un changement significatif dans les techniques employées par les cybercriminels pour développer des outils d’attaque. Ne saisissez pas le code PIN de votre carte dans des applications inconnues. L’application HandyPay, qui est à l’origine légitime et disponible sur Google Play depuis 2021, a été trojanisée. Les attaquants ont distribué cette version malveillante en dehors de la boutique officielle, en utilisant deux canaux distincts. Le […]

Une nouvelle version plus dangereuse du malware NGate a été détectée, cachée dans une application de paiement NFC, connue sous le nom de HandyPay. Ce logiciel malveillant est actif depuis novembre 2025 et utilise l’intelligence artificielle pour écrire son code, marquant un changement significatif dans les techniques employées par les cybercriminels pour développer des outils d’attaque.


Ne saisissez pas le code PIN de votre carte dans des applications inconnues

L’application HandyPay, qui est à l’origine légitime et disponible sur Google Play depuis 2021, a été trojanisée. Les attaquants ont distribué cette version malveillante en dehors de la boutique officielle, en utilisant deux canaux distincts. Le premier implique un faux site web de loterie qui simule être l’organisation loterie brésilienne Rio de Prêmios, où les utilisateurs sont attirés par un jeu de grattage frauduleux. Le deuxième canal implique une fausse page Google Play dont le but est de tromper les utilisateurs pour qu’ils téléchargent le malware sous le nom de Protection de Carte.

Une fois l’application installée, HandyPay demande à l’utilisateur de la configurer comme l’application de paiement NFC par défaut. Cela semble inoffensif car cela fait partie de la fonctionnalité originale de l’application. Cependant, lorsque l’utilisateur saisit son code PIN de carte et approche sa carte du téléphone, le malware capture les informations de la carte et les envoie à un appareil contrôlé par l’attaquant sans nécessiter de permissions spéciales, ce qui complique sa détection.

Les chercheurs de WeLiveSecurity ont identifié que le code malveillant contient des indices de génération par intelligence artificielle. Il est conseillé aux utilisateurs de télécharger des applicationspayantes uniquement depuis des sources officielles et d’activer Google Play Protect pour une sécurité accrue. De plus, il est crucial de ne pas entrer le code PIN de la carte dans des applications inconnues, en particulier celles qui semblent offrir des récompenses ou une protection des cartes.

C'est le premier malware pour Android qui utilise l'IA générative

Des chercheurs en cybersécurité ont identifié le premier malware pour Android utilisant l’intelligence artificielle générative, nommé PromptSpy. Ce programme malveillant, qui exploite la technologie Gemini de Google, a la capacité de capturer des données de l’écran de verrouillage, de bloquer les tentatives de désinstallation et de collecter des informations sur l’appareil, en plus de réaliser des captures d’écran et d’enregistrer l’activité en vidéo. Ne téléchargez rien de non sécurisé PromptSpy est distribué via un site web dédié et n’a jamais été disponible sur Google Play, ce qui suggère que cette campagne de malware est conçue pour les utilisateurs en Argentine. Selon l’analyse, […]

Des chercheurs en cybersécurité ont identifié le premier malware pour Android utilisant l’intelligence artificielle générative, nommé PromptSpy. Ce programme malveillant, qui exploite la technologie Gemini de Google, a la capacité de capturer des données de l’écran de verrouillage, de bloquer les tentatives de désinstallation et de collecter des informations sur l’appareil, en plus de réaliser des captures d’écran et d’enregistrer l’activité en vidéo.

Ne téléchargez rien de non sécurisé

PromptSpy est distribué via un site web dédié et n’a jamais été disponible sur Google Play, ce qui suggère que cette campagne de malware est conçue pour des utilisateurs en Argentine. Selon l’analyse, il existe des preuves indiquant que son développement provient d’un environnement de langue chinoise, étant donné que des chaînes de débogage en chinois simplifié ont été trouvées.

Le fonctionnement de PromptSpy repose sur Gemini, qui permet au malware d’analyser l’écran actuel et fournit des instructions détaillées pour garantir que l’application malveillante reste active dans la liste des récentes. Cela se fait en utilisant des services d’accessibilité, ce qui oblige les utilisateurs à redémarrer l’appareil en mode sans échec pour désinstaller le programme. L’interaction se fait via un serveur de commande et de contrôle, ce qui donne aux attaquants un accès à distance à l’appareil de la victime.

Des chercheurs d’ESET, qui ont fait la découverte, soulignent que PromptSpy représente une évolution significative du malware Android, en utilisant l’IA générative qui lui permet de s’adapter à différents appareils et versions du système d’exploitation. Cette approche facilite non seulement une interaction plus dynamique, mais rend également son éradication plus compliquée pour les utilisateurs.

Il a été indiqué que les tactiques employées suggèrent un possible objectif financier de la part des acteurs de menaces, ce qui souligne la sophistication croissante des attaques cybernétiques dans le domaine mobile.

Google indemnisera pour les achats effectués sur le Play Store au cours de ces années

Google s’est engagé à indemniser les utilisateurs qui ont effectué des achats sur sa plateforme Google Play entre 2016 et 2023 dans le cadre d’un accord antitrust. Ce pacte, dont le montant total s’élève à 599 millions d’euros, allouera 539 millions d’euros à des compensations pour les personnes concernées. Cependant, les utilisateurs devront remplir certaines conditions pour en bénéficier. Les conditions Pour recevoir l’indemnisation, les utilisateurs doivent avoir effectué au moins un achat sur Google Play pendant la période mentionnée et avoir une adresse légale aux États-Unis. Peu importe le lieu de résidence actuel ou l’origine […]

Google s’est engagé à compensar les utilisateurs qui ont effectué des achats sur sa plateforme Google Play entre 2016 et 2023 dans le cadre d’un accord antitrust. Ce pacte, dont le montant total s’élève à 599 millions d’euros, allouera 539 millions d’euros à des compensations pour les personnes concernées. Cependant, les utilisateurs devront remplir certaines conditions pour en bénéficier.

Les exigences

Pour recevoir l’indemnisation, les utilisateurs doivent avoir effectué au moins un achat sur Google Play pendant la période mentionnée et avoir une adresse légale aux États-Unis. Peu importe le lieu de résidence actuel ou l’origine de l’achat ; la clé est l’adresse américaine pendant la période d’activité sur la plateforme. La société a commencé à envoyer des notifications concernant le processus à partir du 2 décembre 2025, informant de nombreux utilisateurs des étapes à suivre sans qu’ils aient besoin de remplir des formulaires compliqués.

Les paiements seront effectués automatiquement via des plateformes comme PayPal ou Venmo, en utilisant l’adresse e-mail ou le numéro de téléphone lié au compte Google Play. Les montants varieront entre 1,71 euros et 3,77 euros par utilisateur, bien que cette fourchette puisse légèrement augmenter en fonction de l’historique de dépenses de chaque utilisateur dans la boutique.

Il est important de garder à l’esprit deux dates clés dans le processus : le 19 février 2026 sera la date limite pour que les utilisateurs se retirent de l’accord ou présentent des objections, tandis que l’audience finale pour approuver l’accord est prévue pour le 30 avril 2026. En plus des compensations, le pacte obligera également Google à mettre en œuvre des changements dans les politiques de distribution et les méthodes de paiement de sa boutique, favorisant ainsi une plus grande concurrence sur le marché.

Le nouveau cheval de Troie Android infecte plus de 11 000 appareils dans le monde entier

Des chercheurs en cybersécurité ont découvert un nouveau cheval de Troie d’accès à distance pour les appareils Android appelé PlayPraetor, qui a infecté plus de 11 000 appareils dans plusieurs pays, avec un accent particulier sur l’Europe et l’Amérique latine. Ce malware a montré une croissance explosive, avec plus de 2 000 nouvelles infections par semaine, ciblant principalement les locuteurs espagnols et français, ce qui suggère un changement stratégique dans sa base de victimes. Fraude et vol de données, PlayPraetor se distingue des autres chevaux de Troie en exploitant les services d’accessibilité d’Android pour obtenir un contrôle à distance complet sur les appareils infectés. Les opérateurs […]

Des chercheurs en cybersécurité ont découvert un nouveau cheval de Troie d’accès à distance pour les appareils Android appelé PlayPraetor qui a infecté plus de 11 000 appareils dans plusieurs pays, avec un accent particulier sur l’Europe et l’Amérique Latine. Ce malware a montré une croissance explosive, avec plus de 2 000 nouvelles infections par semaine, ciblant principalement les locuteurs espagnols et français, ce qui suggère un changement stratégique dans sa base de victimes.

Fraude et vol de données

PlayPraetor se distingue des autres chevaux de Troie en tirant parti des services d’accessibilité d’Android pour obtenir un contrôle à distance complet sur les appareils infectés. Les opérateurs du malware utilisent cette fonctionnalité pour afficher des écrans de connexion frauduleux dans plus de 200 applications bancaires et de cryptomonnaies, permettant ainsi le vol de données sensibles des utilisateurs.

Le cheval de Troie fait partie d’une opération mondiale coordonnée et utilise un modèle de malware en tant que service (MaaS). PlayPraetor se présente sous différentes variantes, chacune conçue pour exécuter différents types de fraudes. Ses méthodes de distribution incluent la publicité trompeuse à travers des annonces sur des plateformes de réseaux sociaux et des SMS envoyés à des utilisateurs non avertis, les conduisant vers des domaines falsifiés hébergeant des applications malveillantes.

De plus, PlayPraetor a la capacité de surveiller l’activité du presse-papiers et d’enregistrer les touches, ce qui permet aux attaquants d’effectuer des actions frauduleuses sans que la victime ne s’en rende compte. L’opération a été attribuée à des acteurs de menaces de langue chinoise, et ses campagnes ressemblent à d’autres activités criminelles récentes, comme celles perpétrées par le cheval de Troie ToxicPanda.

Les analyses des chercheurs soulignent que le panneau de commande et de contrôle de PlayPraetor facilite non seulement l’interaction en temps réel avec les dispositifs infectés, mais permet également la création de pages falsifiées du Google Play Store, amplifiant ainsi sa portée. Avec la croissance soutenue de ce malware, la communauté de la cybersécurité reste vigilante face à l’évolution de ces techniques de fraude menaçantes.

Android Lollipop : comment installer la mise à jour

Comment installer Android 5.0 Lollipop sur son smartphone ou sa tablette? Voyons ensemble la marche à suivre pour mettre à jour son terminal Android.

La nouvelle version du système d’exploitation mobile devrait d’abord être disponible sur les terminaux de Google, les Nexus 5 et 7, tandis que les nouveaux appareils de la marque (les Nexus 6 et 9) seront équipés d’Android Lollipop dès leur sortie d’usine.

Attention: Comme d’accoutumée, le déploiement de la mise à jour sur les appareils des autres constructeurs se fera progressivement.

Si la procédure de mise à jour varie d’un constructeur à l’autre, tous les appareils Android suivent à peu près les mêmes étapes. Vous serez donc en mesure de suivre ce guide pour mettre à jour votre téléphone ou tablette quelle qu’en soit la marque, dès que la mise à jour vers Android 5.0 Lollipop sera disponible.

Avant la mise à jour: sauvegarder ses données

Pour vous prémunir contre une éventuelle perte de données liée au passage à Android 5.0 Lollipop, nous vous conseillons dans un premier temps de sauvegarder vos réglages et informations personnelles (SMS, contacts, applications, réglages, documents, musique, photos, etc.) avant de lancer la mise à jour.

Android permet de sauvegarder automatiquement certains paramètres et données associées à un compte Google comme les mots de passe Wi-Fi, les favoris de navigation, les applications installées depuis Google Play, les termes ajoutés au dictionnaire personnel ainsi que la plupart des paramètres du terminal et des applications utilisant le service de sauvegarde.

En couplant le système de sauvegarde par défaut d’Android à une solution tierce, vous pourrez facilement sauvegarder toutes vos données personnelles.

Je vous explique comment mettre vos données en sécurité avant de passer à Android 5.0 Lollipop dans un tutoriel très simple à mettre en oeuvre.

Mettre à jour Android

1. Assurez-vous que la batterie de votre téléphone ou de votre tablette soit entièrement rechargée. La procédure de mise à jour peut prendre du temps et ne saurait être interrompue sous aucun prétexte.

2. Rendez-vous dans les Paramètres (ou Réglages) de votre téléphone ou de votre tablette.

Android Lollipop Mise à jour

3. Appuyez sur À propos du téléphone tout en bas du menu déroulant.

Android kitkat 4.4 update

4. Appuyez sur Mise à jour du système.

Android 4.4 KitKat update

5. Appuyez sur Redémarrer et installer pour télécharger et installer Android 5.0 Lollipop sur votre téléphone ou votre tablette.

Android Lollipop Mise à jour

Et voilà, votre téléphone ou tablette Android est à présent équipé de Lollipop, la toute dernière version d’Android.

Android Lollipop mise à jour

Une fois Android Lollipop installé sur votre terminal, vous pourrez profiter de la profonde refonte graphique qui unifie à présent la quasi-totalité des services de Google. Plus accessible et plus facile à prendre en main, l’Android nouveau se montre plus accueillant que jamais en arborant des couleurs vives et des animations ludiques du plus bel effet.

Vous souhaitez en savoir plus sur Android Lollipop? Pas de problèmes! Fabrizio vous dévoile tout ce qu’il faut savoir sur le nouveau système d’exploitation dans sa foire aux questions (FAQ).

Vous aimerez aussi…

Google Play permet de filtrer les applis ayant 4 étoiles ou plus

Google Play, la boutique d’applications pour les appareils Android, permet désormais de filtrer et rechercher les applications en fonction de la notation des utilisateurs (au minimum 4 étoiles).

Ce nouveau filtre dans la version web de Google Play permet ainsi d’éviter de télécharger les mauvaises applications. Pour le moment, la fonction est uniquement disponible pour ceux qui naviguent à partir d’une version desktop.

Le système d’étoiles de Google Play, rappelez-vous, recueille les votes des utilisateurs qui ont installé l’application. Filtrer la recherche avec le critère d’au moins 4 étoiles contribue à éviter de tomber sur des applis de mauvaise qualité.

Il semble étrange que le nouveau filtre ne soit pas encore présent dans la version Android du Google Play. Une mise à jour devrait rapidement corriger la chose.

Source: Android Police

A lire:

Android Lollipop 5.0: quand et comment télécharger la mise à jour?

Google présente Android Lollipop 5.0, le Nexus 6 et le Nexus 9

Spécial phablettes: découvrez 8 applis pour iPhone 6 Plus, Galaxy Note 4 et Nexus 6

Suivez-moi sur Twitter: @pierrevitre