GhostCtrl : ce nouveau malware Android peut prendre le contrôle total de votre smartphone

Des chercheurs de Trend Micro viennent de découvrir un malware Android baptisé GhostCtrl. Ce cheval de Troie permet à des hackers de prendre contrôle d'un appareil Android à distance afin de détourner les fonctionnalités, de dérober des informations ou même de lancer des attaques ransomware.

ghostctrl malware android

Ce nouveau malware Android, portant le nom de code GhostCtrl, est directement lié au malware Windows RETADUP.A, découvert par Trend Micro le 27 juin dernier. Les deux logiciels malveillants ont été découverts après avoir été détectés et bloqués en tentant d'infecter deux hôpitaux israéliens.

Selon Jon Clay de Trend Micro, les hackers derrière ces attaques utilisaient RETADUP et Ghost Ctrl pour cibler à la fois les PC et les smartphones Android connectés au réseau de l'hôpital. Cette attaque synchronisée s'inscrit dans une nouvelle tendance consistant à utiliser plusieurs malwares pour s'assurer de collecter un maximum d'informations auprès des victimes ciblées.

GhostCtrl se présente comme un malware particulièrement redoutable, car il offre aux hackers une extrême flexibilité et de nombreuses options en termes d'actions à effectuer et du contenu à dérober. Ainsi, le malware peut secrètement télécharger des fichiers, intercepter les messages, lancer des commandes, contacter des numéros de téléphone, enregistrer les appels vocaux et les transmettre vers un serveur.

Ce spyware est même en mesure de réinitialiser des mots de passe spécifiques, de contrôler le Bluetooth pour chercher et synchroniser d'autres appareils, et de raccrocher pendant un appel en cours. La possibilité de modifier les mots de passe et de verrouiller l'écran d'un appareil lui permet potentiellement d'agir comme un ransomware, à l'instar de WannaCry, forçant les utilisateurs à payer pour retrouver le contrôle de leur smartphone ou de leur tablette Android.

GhostCtrl peut même être utilisé comme un ransomware

Le malware peut également dérober des informations comme les données relatives aux appels, aux SMS, aux contacts, aux numéros de téléphone, aux numéros de carte SIM, aux versions Android, aux mots de passe WiFi, aux recherches internet, ou aux informations d'activité et bien plus encore.

Toujours selon les dires de Trend Micro, GhostCtrl semble directement dérivé du malware multiplateforme OmniRAT, capable de détourner aussi bien les appareils Android que les machines Windows, Mac ou Linux. Le logiciel malveillant se décline en trois versions. L'une permet de gagner les privilèges administrateurs, la seconde permet de rooter un appareil Android à distance, et la troisième permet d'injecter du code malicieux.

Il est possible d'être infecté par GhostCtrl en téléchargeant des versions frauduleuses d'applications populaires. Les APK intégrant GhostCtrl portent des noms comme «  App » « MMS » « WhatsApp » et « Pokemon Go ». Une fois téléchargée, l'application enverra aux utilisateurs de requêtes d'installation sous la forme de pop-up, qui ne disparaîtront qu'une fois acceptées.


Réagissez à cet article !

Demandez nos derniers articles !

Canal+ aurait déclaré la guerre à Disney : il l’accuserait d’avoir siphonné une partie de ses données clients

Canal+ multiplie les procédures pour faire valoir ses droits. Mais le groupe audiovisuel français ne s’attaque pas seulement aux sites pirates et aux SmartTV : il aurait assigné Disney, l’un de…

Samsung Galaxy A57 : grâce à ces 2 offres cumulables, le smartphone passe à prix cassé !

Sorti il y a tout juste un mois, le Galaxy A57 est actuellement proposé à prix cassé sur le site officiel de Samsung. En effet, en cumulant le code MYPHONE…

Cette interdiction de Google censée lutter contre le piratage aurait eu l’effet totalement inverse

Google a interdit les publicités pour ebooks sur sa plateforme pour lutter contre le piratage. Mais selon des éditeurs qui le poursuivent en justice, seuls les vendeurs légaux auraient été…

Deux frères se font licencier, ils effacent les bases de données du gouvernement en à peine 5 minutes

Vous vous demandez pourquoi certaines entreprises suppriment les accès des employés avant de leur annoncer leur licenciement ? Cette histoire rocambolesque y répond parfaitement. Se faire licencier n’est jamais plaisant….

Amazon Fire TV Stick 4K Plus à -43% : le lecteur multimédia passe à petit prix !

Vous souhaitez connecter votre TV en un rien de temps ? Amazon propose actuellement son Fire TV Stick 4K Plus à 39,99€ au lieu de 69,99 €. C’est le bon moment pour…

Vous pouvez désormais concevoir n’importe quel widget Android grâce à cette idée de génie de Google

Les widgets Android sont souvent les mêmes pour tout le monde. Google vient d’annoncer une façon inédite d’en créer un qui vous ressemble vraiment. Une simple phrase suffit pour que…

Cette vidéo nous montre Aluminum OS, le nouveau concurrent de Windows basé sur Android

Aluminum OS, le système basé sur Android et successeur de Chrome OS, qui sera installé sur les nouveaux PC portables Googlebook, se montre dans une longue vidéo de 16 minutes….

PC

Le bouclier antimissile de Trump affiche une facture qui dépasse le PIB des Pays-Bas

Donald Trump veut couvrir les États-Unis d’un bouclier antimissile spatial. Un rapport officiel vient d’estimer sa facture réelle, et le chiffre est vertigineux. Ce projet divise déjà profondément, et sa…

Le prix du forfait mobile Série Free augmente, voici le nouveau tarif

Contre une dizaine de Go supplémentaires, Free augmente le prix de son forfait mobile 5G le plus abordable, qui devient plus cher que son équivalent chez RED by SFR. Free…

Le Steam Controller fait quelque chose de très innatendu quand il tombe (et c’est hilarant)

Un membre de Reddit a découvert un easter egg glissé par les équipes de Valve dans le Steam Controller. Si la manette tombe par mégarde, il est possible que celle-ci…