D’après la société de cybersécurité Cyble, un nouveau cheval de Troie Android découvert, nommé OverlayPhantom, cible plus de 180 applications bancaires, financières et de cryptomonnaies dans 10 pays depuis mai 2025. Le malware est distribué via des URL malveillantes qui usurpent des applications de confiance, notamment ID Austria et TikTok.
Une fois installé, OverlayPhantom se dissimule en tant que Google Play Services et exploite le service d’accessibilité d’Android pour prendre le contrôle de l’appareil. Le cheval de Troie affiche de fausses superpositions conçues pour imiter des applications légitimes, capturant des identifiants, des mots de passe, des données de carte et des codes PIN. Cyble indique qu’il peut exécuter plus de 30 commandes à distance, diffuser l’écran en temps réel et exfiltrer les identifiants collectés. Les pays touchés incluent les États-Unis, l’Australie, l’Allemagne, la France, la Belgique, la Finlande, les Pays-Bas, l’Italie, l’Espagne et le Royaume-Uni.