Zimperium, spécialiste mondial de la sécurité mobile basée sur l’IA, a identifié une campagne sophistiquée de fraude mobile ciblant les utilisateurs Android à l’échelle internationale. Détectée par son équipe de recherche zLabs, cette opération vise à abonner les victimes, à leur insu, à des services premium via les mécanismes de facturation des opérateurs mobiles. Près de 250 applications malveillantes usurpant des marques populaires ont été identifiées.
Tribune – Active entre mars 2025 et janvier 2026, cette campagne a spécifiquement ciblé des utilisateurs en Malaisie, Thaïlande, Roumanie et Croatie, en fonction de leurs opérateurs mobile. Afin d’augmenter leur taux d’infection, les cybercriminels ont diffusé près de 250 applications malveillantes en les faisant passer pour applications et jeux populaires notamment Facebook, Instagram, TikTok, Minecraft ou GTA.
Cette campagne s’appuie sur des techniques avancées d’automatisation et d’évasion, parmi lesquelles la validation automatique de cartes SIM, la manipulation de WebView, l’injection de code JavaScript, l’interception des codes OTP via l’API SMS Retriever de Google ainsi que l’exfiltration en temps réel des données via Telegram. Ces approches permettent aux attaquants de contourner la vigilance des utilisateurs, tout en échappant aux méthodes traditionnelles de détection.
Cette découverte illustre l’évolution préoccupante du paysage des menaces mobiles : les cybercriminels ne cherchent plus seulement à compromettre les appareils ou voler des données, mais exploitent désormais directement les infrastructures de paiement mobile des opérateurs pour générer des revenus frauduleux à grande échelle.
Les solutions Mobile Threat Defense (MTD) et Mobile Runtime Protection (zDefend) de Zimperium protègent les utilisateurs contre l’ensemble des applications malveillantes identifiées, grâce à une détection dynamique embarquée directement sur les terminaux.
Plus d’informations ICI





