Passer au contenu

Windows 11 : un malware se cache dans un port du Google Play Store

Windows 11 permet d’installer des applications Android via le Amazon AppStore, mais il existe aussi des outils tiers qui permettent d’installer le Google Play Store pour bénéficier de plus d’application. Or, l’un de ces outils est en fait truffé de malware.

Vous le savez depuis quelques temps il est possible d’installer des applications Android directement sur votre PC grâce à un partenariat entre Windows 11 et le Amazon AppStore. L’offre d’applications est pour l’instant assez limitée – et c’est pourquoi des petits malins ont mis au point des outils non officiels pour installer à côté le vrai Google Play Store, de quoi permettre de profiter d’un coup du même catalogue d’applications que sur smartphone.

Le problème c’est que la manipulation n’est pas simple et qu’il faut passer généralement par un outil tiers. Les pirates le savent bien et c’est pourquoi, visiblement, nombre de ces outils sont largement criblés de malware. C’est notamment le cas de Windows Toolbox, un utilitaire très populaire pour installer le Google Play Store sur Windows 11. Cet utilitaire ne se contente d’ailleurs pas de cela puisqu’il expurge Windows 11 de ses bloatwares… mais ce comportement n’était visiblement qu’une façade.

Vous voulez installer le Google Play Store sur Windows 11 ? Méfiez-vous des outils pour le faire…

Si l’outil reste fonctionnel pour installer le Google Play Store et retirer les bloatware que vous pouvez voir sur votre machine, il en profitait aussi pour aspirer discrètement vos données personnelles, et infecter votre ordinateur avec des extensions Chrome vérolées, script douteux, et autres malware. Le site Bleeping Computer explique qu’il contient également un cheval de Troie qui exécute en secret des scripts PowerShell, configure des tâches planifiées dans Windows 11 pour lancer d’autres actions malicieuses plus tard.

Il créée également un dossier caché c:\systemfile servant à exfiltrer des données sensibles de Chrome, Edge et Brave. Une extensions Chrome vérolée est également installée et balance des données utilisateurs dans ce dossier secret comme sa localisation. En plus de cela lorsque l’utilisateur tente de visiter des sites comme WhatsApp.com, il se voit redirigé à la place vers diverses arnaques. Pour l’heure, le comportement malicieux de cet outil ne semble pas détecté par les programmes antivirus.

Lire aussi – Les apps Android arrivent enfin sur Windows 11

Pour ne rien arranger, comme l’outil permet de faire quelque chose que ne permet pas officiellement Microsoft, les utilisateurs peuvent être tentés de désactiver leur logiciel antivirus pour pouvoir terminer l’installation de Windows Toolbox. Se débarrasser de tous ses scripts et tâches programmées n’est pas une mince affaire – une réinstallation complète de Windows 11 peut être requise. D’autres outils existent pour installer directement des APK dans Windows 11. Nous vous appelons néanmoins à la plus grande prudence – et de ne surtout pas continuer si une alerte antivirus s’affiche.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech

Cliquer pour commenter
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *