Android : une fausse mise à jour cache un dangereux malware, ne l’installez pas !

Les chercheurs en sécurité informatique de Zimperium ont découvert un nouveau malware particulièrement dangereux. Le maliciel en question se cache dans une appli baptisée “Mise à jour système”. Une fois installé sur un smartphone, le logiciel malveillant est capable d'en prendre le contrôle pour voler un maximum de données.

malware android
Crédits : Pixabay

Décidément, une cybermenace vient en chasser une autre. Après les 204 applications “fleecewares” repérées sur le Play Store et l'App Store, ou encore ce malware ultra dangereux détecté sur WhatsApp, voilà qu'un nouveau danger plane sur les utilisateurs Android. En effet, les chercheurs en sécurité informatique de chez Zimperium ont découvert l'existence d'un malware dans une application baptisée “System Update”, ou “Mise à jour système” en français.

Cette application, introuvable sur le Play Store, peut être installée via un fichier APK. Une fois installé sur le smartphone de la victime, le malware est en mesure d'en prendre le contrôle, l'objectif étant de voler un maximum de données enregistrées sur l'appareil. Pour ce faire, le maliciel communique avec le serveur Firebase (la plateforme mobile de Google) des opérateurs.

À lire également : Android – Google corrige 38 failles de sécurité en mars 2021

malware system update
Crédits : Capture d'écran du malware / Zimperium

Cette mise à jour Android est en réalité un malware ultra sophistiqué

Ce logiciel espion peut ensuite voler les messages, la liste des contacts, les détails de l'appareil, ou encore l'historique de navigation. Le malware peut même enregistrer les appels et capter des sons en activant le micro du smartphone. Cerise sur le gâteau, ce malware peut également déclencher l'appli photo à distance et prendre des clichés à l'insu de l'utilisateur. Plus dangereux encore, le maliciel peut récupérer les données copiées-collées dans le presse papier de votre smartphone (qui peut potentiellement contenir des mots de passe par exemple).

Il s'agit de l'un des malwares les plus sophistiqués que nous ayons vus. Je pense que beaucoup de temps et d'efforts ont été consacrés à la création de cette application. Nous pensons qu'il existe d'autres applications de ce type, et nous faisons tout notre possible pour les trouver dès que possible”, assure Shridar Mittal, PDG de Zimperium.

Ce malware fait partie de la famille des RAT, pour Remote Administration Tool. Ces malwares permettent aux hackers de prendre à distance le contrôle d'un smartphone. Un malware RAT était d'ailleurs proposé à la vente sur le dark web en début janvier 2021. “Nous commençons à voir un nombre croissant de RAT sur les appareils mobiles. Et le niveau de sophistication semble augmenter…”, s'inquiète Shirdar Mittal. Pour éviter ce genre de mésaventures, il convient d'éviter de télécharger des applications qui ne proviennent pas directement du Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…