Facebook Lite : attention aux APK infectés par un malware

 
Un malware a été découvert dans certaines versions de Facebook Lite. Ce trojan vole non seulement des informations personnelles, mais permet également l’installation de code malicieux.

Les malwares sont monnaie courante sous Android, principalement sur les applications téléchargées en dehors des stores traditionnels. C’est ainsi que MalwareByte s’est rendu compte que certains APK de Facebook Lite étaient infectés par un cheval de Troie.

Pour rappel, Facebook Lite est une version allégée de Facebook, permettant non seulement d’accéder au réseau social pour un coût mémoire moindre (l’application pèse moins d’1 Mo), mais également lorsque la connexion n’est pas optimale (ce qui peut s’avérer utile même à Paris tant que la RATP n’a pas rattrapé son retard sur le maillage de son réseau sous-terrain). Malheureusement, cette application n’est disponible officiellement que dans certains pays, obligeant les autres utilisateurs à passer par un fichier APK.

Des paquets vérolés

L’origine des fichiers APK n’est cependant pas toujours garantie et MalwareByte a remarqué deux versions contaminées de l’application tournant sur la Toile. Celles-ci fonctionnent comme prévu, mais contiennent du code malicieux utilisant les services com.google.update.LaunchReceiver et com.google.update.GetInst permettant de voler des données personnelles (IMEI, version du système, adresse MAC, modèle du téléphone, localisation, nom de l’opérateur, numéro de série de la SIM…), mais aussi de télécharger et d’installer du code tiers.

Comment se protéger ?

Les versions en question semblent essentiellement distribuées en Chine à en croire MalwareByte, mais dans le doute, il est toujours conseillé de se procurer ses applications depuis des sources sûres. En dehors du Play Store, on peut par exemple citer APKMirror. Par ailleurs, il est important de vérifier la somme MD5 des paquets téléchargés. Si le code obtenu est l’un de ces deux-là, supprimer le paquet immédiatement :

  • 5345429AB24BB132CFAACE51EFF63C84
  • 628235E3C56651C72326D8F5C713DBC6

Pour aller plus loin
Comment installer un fichier APK sur un smartphone ou une tablette Android ?


Des invités passionnants et des sujets palpitants ! Notre émission UNLOCK est à retrouver un jeudi sur deux en direct, de 17 à 19h sur Twitch. Pensez aussi aux rediffusions sur YouTube !

  翻译: