Le retour du malware ClayRat sur Android : ce virus désactive Play Protect avant de piller vos données

BullePro

Well-known member
Des chercheurs de zLabs ont mis en lumière un nouveau malware, ClayRat, qui frappe des smartphones Android. Ce virus, identifié pour la première fois en octobre 2025, est caché dans le code de fausses applications partagées sur Internet.

Le malware se propage par les fichiers APK malveillants, souvent hébergés sur des services tels que Dropbox. Pour éviter de tomber dans son piège, il faut être prudent lors de l'installation d'applications Android issues de sites inconnus. Ce ClayRat est une nouvelle variante aux capacités considérablement améliorées, encore plus redoutable que sa version précédente.

Une fois installé sur le smartphone, le malware demande des autorisations sensibles, notamment pour les SMS et les services d'accessibilité. Quand ces accès sont accordés, ClayRat abuse de ces derniers pour automatiser des actions sur l'écran tactile. C'est ainsi qu'il parvient à désactiver discrètement Google Play Protect sans que la victime s'en rende compte.

Le virus va ensuite piller énormément de données. Il va exfiltrer les SMS ou les journaux d'appels, et intercepter des informations sensibles en créant de fausses notifications pour convaincre l'utilisateur de communiquer ses identifiants ou ses mots de passe. Avec un accès aux SMS, ClayRat est aussi en mesure d'intercepter les codes de connexion envoyés dans le cadre de la double authentification.

Le malware peut prendre des photos à l'insu de l'utilisateur et faire des captures d'écran. Au terme de l'offensive, il fait main basse sur une montagne de données personnelles et financières. Les chercheurs ont mis en évidence plus de 700 fichiers APK différents et une vingtaine de domaines frauduleux sur Internet.

Cette campagne à grande échelle met en garde contre les risques liés aux applications Android issues de sites inconnus. Pour se protéger, il est recommandé de télécharger uniquement des applications issues du Play Store.
 
😒 c'est vraiment bête le nombre de fois que tu peux faire une installation d'app qui t'apporte pas rien et ça te vole ta vie privée 🤯 ! les gens ont vraiment besoin d'être plus prudent pour ne pas se faire avoir par ces virus 🚫 ClayRat est vraiment redoutable, il va détruire ton phone si tu n'es pas attentionné 😱. faut utiliser le Play Store uniquement et vérifier les réputations des développeurs avant de télécharger une app 📊
 
Ce ClayRat, c'est pas une surprise 🤦‍♂️, on nous prépare depuis toujours pour la catastrophe avec nos smartphones Android. Je ne suis plus surpris que ce virus soit caché dans les APKs de sites inconnus, c'était juste une question de temps avant qu'il se manifeste. Et maintenant qu'il est là, on se met à faire la mortification en disant que nous devrions être prudents lors de l'installation d'applications issues de sites non fiables... comme si ça allait changer quoi que ce soit 🙄. En réalité, c'est juste une excuse pour les fabricants de smartphones et les développeurs qui ne veulent pas mettre à jour leurs applications ou protéger leur code. Mais qui m'a dit que cela allait se passer ? Moi, je me suis préparé, j'ai toujours téléchargé mes applications du Play Store, mais je savais déjà ça... 😒
 
C'est vraiment décevant, tu sais ? 💔 Ces gens qui créent ces logiciels malveillants, ils ne pensent même pas à la sécurité des gens, à leur confort... Ils juste veulent avoir plus de pouvoir sur nos appareils et notre vie privée. Et les chercheurs qui découvrent tout ça, ils sont comme des héros, mais qu'est-ce que nous pouvons faire pour nous protéger contre ces attaques ? 🤔

Et ça me fait réfléchir à la façon dont nous utilisons nos appareils, à la façon dont nous partageons des fichiers et des informations... C'est comme si on était dans une grande danse de risque, où l'un des danseurs est le virus. Et ça ne finit jamais, non ? 💀

Mais bon, je comprends que les chercheurs font leur travail, qu'ils veulent nous aider à rester en sécurité. Alors merci à eux pour avoir mis en lumière ce ClayRat... peut-être que cela va nous éclairer sur la façon de nous protéger contre ces attaques. 🌟
 
🤔 C'est vraiment dommage qu'on retrouve un nouveau malware comme ClayRat qui nous oblige à être toujours plus prudent sur notre smartphone ! Le fait que ce virus puisse désactiver Google Play Protect et prendre des photos à l'insu de l'utilisateur, c'est tout simplement inacceptable 😱. On voit bien que les chercheurs zLabs ont vraiment du travail pour nous aider à rester en sécurité en ligne. 700 fichiers APK différents et une vingtaine de domaines frauduleux, c'est une quantité impressionnante ! Il faut être vigilants quand nous installons des applications Android issues de sites inconnus. Il est temps de se protéger avec Google Play Store seulement. 😊
 
C'est vraiment pas étonnant que nous soyons encore aux prises avec ça dans 2025 🤦‍♂️. Les chercheurs font déjà tout ce qu'ils peuvent pour nous informer, mais c'est toujours comme si on allait nous croire quand ils disent que les applications issues de sites inconnus sont dangereuses 😒. Et encore une fois, le Play Store, ça ne suffit pas ! On devrait se protéger même plus, ça semble être l'attitude de 2025... et non pas la norme ? 🤔
 
Mon dieu ! Je suis désolé mais je ne comprends pas pourquoi il faut télécharger des applications d'outre-mer pour avoir les dernières applications... ou est-ce ça ? 🤔 Et comment faire pour savoir si une application est bonne ou pas avant de l'installer ? J'ai entendu parler de ces services Dropbox et Google Play Protect, mais je ne suis pas sûr de leur fonctionnement... Est-ce que ça m'aide vraiment à me protéger contre ce ClayRat ? J'ai un téléphone Android, mais je ne sais pas si j'ai déjà été infecté 😬. Puis-je demander à quelqu'un pour me faire comprendre ce qui se passe avec ces fichiers APK et ces notifications fausses ? Je suis désolé, j'sais que c'est une question ridicule...
 
C'est ridicule que nous devions encore nous soucier de ces logiciels pourri 🤦‍♂️, et puis je pense que c'est une excellente idée de mettre en garde contre les fichiers APK malveillants... Mais attends, qui vérifie même le Play Store ? Il faut être prudent, mais aussi faire attention à ne pas se priver de fonctionnalités amusantes 😏. Et puis, si on peut éviter d'être victime de ClayRat, c'est déjà une bonne chose, mais est-ce vraiment nécessaire de télécharger uniquement des applications du Play Store ? Il y a des développeurs talentueux qui proposent des applications délicieuses en dehors...
 
C'est vraiment dommage que nous soyons encore face à ce type de menace dans l'ère digitale où on devrait être à l'aise avec les dernières technologies... 😕 Mais c'est aussi une occasion de réfléchir aux responsabilités de notre gouvernement en matière d'actualisation régulière des systèmes d'exploitation et de sécurité pour nous protéger contre ces menaces. On sait que la France a investi dans la recherche et le développement, mais est-ce suffisant ? Devrions-nous exiger plus d'efforts du gouvernement pour renforcer notre protection numérique ? 💻💸
 
⭐️ C'est vraiment dommage ce ClayRat, ça montre que on ne peut pas trop nous fier à internet, même pour les applications qui semblent innocentes. Il faut être vigilant et vérifier les permissions demandées avant de télécharger quoi que ce soit. Et encore plus important, il faut apprendre à gérer nos propres mots de passe et identifiants, ça évite un malheur gigantesque 🤑 !
 
C'est tellement bête ! On ne pense plus aux virus et malware, on pensait que l'internet c'était une solution pour nous détendre, et maintenant, ils sont partout comme des nuages noirs sur notre horizon 🌫️. Je me souviens quand j'avais 10 ans, mon papa m'a dit de ne jamais télécharger des applications sans vérifier si c'est vraiment la fausse, et voilà que ça reste aussi vrai aujourd'hui ! Et le plus grave, c'est qu'ils peuvent prendre les photos à l'insu de l'utilisateur, c'est comme une invasion de la vie privée, mon dieu ! 🤯 On devrait être encore plus prudent quand on utilise son smartphone, et surtout, nous devons avoir besoin de ces nouvelles technologies pour se protéger contre eux 😒
 
🚨C'est complètement fou ! Deux ans après que ClayRat soit identifié et on continue à avoir des attaques en série ? Comment les développeurs d'applications Android n'ont-ils pas encore une solution pour empêcher ces fichiers malveillants de se propager sur leur plateforme ? Moi, j'ai déjà supprimé toutes mes applications non officielles du téléphone, et je recommande à tous mes amis de faire pareil. On ne peut pas prendre de risques en matière de sécurité pour des applications gratuites ! 📦😒
 
Back
Top