Android menacé par un super malware impossible à supprimer

Un super malware menacerait très sérieusement Android. Bien qu'ils soient tous une menace, les logiciels malveillants ont été jusqu’à maintenant mal codés, faciles à détecter ou encore à désinstaller. Mais les choses vont peut-être changer, car c'est un cheval de Troie très puissant ciblant l'OS mobile de Google qui a récemment été détecté.

Ce malware qui menace Android ressemble plus à un virus avancé de Windows qu’aux logiciels malveillants que l'on a l’habitude de voir sur notre plate-forme mobile. En effet, il exploite plusieurs vulnérabilités jusqu'alors inconnues de l’OS en utilisant une technique très complexe permettant de rendre le code impénétrable et qui bloque toute tentative de désinstallation.

Les chercheurs de Kaspersky Labs qui viennent de découvrir ce cheval de Troie l’ont surnommé « Backdoor.AndroidOS.Obad.a ». Un nom barbare pour décrire ce qui pourrait être
le logiciel malveillant le plus sophistiqué jamais connu sur mobile jusqu’à ce jour, ainsi que le prototype d'une nouvelle génération de Trojans capable d’échapper aux antivirus mobiles.

Android menacé par un super malware impossible à supprimer

Les futurs malwares beaucoup plus dangereux pour Android ?

La première grande vulnérabilité exploitée par Obad.a concerne le traitement du dossier « Manifest.xml ». En effet, chaque application dispose d'un fichier manifeste, qui renseigne l'OS sur sa structure et ses composantes, ce qui n’est pas le cas du manifeste d'Obad.a qui est structuré de manière à dissimuler ses intentions et ainsi assurer une installation sans problème.

En plus d'infecter le système, il conserve l'essentiel de son code crypté pour rendre l'identification très difficile. Ses composants ne sont décryptés que lorsque cela est nécessaire. Une fois que ce cheval de Troie est en place, il va exploiter la fonction administrateur. Certaines applications demandent des droits d'administrateur afin d’exécuter des fonctions comme le verrouillage de l'écran, la lecture des notifications, la réinitialisation ou encore le nettoyage de données de l’appareil à distance. Ce super malware qui peut affecter Android ne s’affiche ni sur la liste des applications installées ni sur celles fonctionnant en arrière-plan.

Il n'a tout simplement pas d’interface et fonctionne juste comme un service de base, ce qui rend sa suppression d’autant plus difficile. On imagine les dégâts que pourrait causer ce cheval de Troie qui peut exporter vos informations personnelles, télécharger et installer des applications malveillantes supplémentaires, spammer vos contacts, et même tenter d'envoyer des messages SMS surtaxés !

Le Trojan est également capable de rechercher des dispositifs qui sont à proximité et envoyer des copies de lui-même par Bluetooth pour essayer d’infecter le maximum d’appareils. Si un dispositif infecté a un accès root, le serveur de contrôle peut exécuter des commandes de terminaux à distance et peut absolument tout faire sur votre téléphone.

À Google de trouver des solutions afin de pallier ce genre de menaces qui s'annoncent comme un vrai casse-tête pour la firme de Mountain View dans les années à venir.

via


Réagissez à cet article !

Demandez nos derniers articles !

Du changement pour Quick Resume sur Xbox avec la nouvelle mise à jour

Une mise à jour arrive sur les consoles Xbox. Elle inclut des nouveautés de personnalisation de l’interface, mais surtout un changement très attendu pour Quick Resume. Microsoft vient d’annoncer une…

Avec cette nouvelle i3, BMW s’attaque enfin au problème des longs trajets

BMW change totalement de cap avec sa nouvelle i3. Fini la petite citadine, place à une berline électrique ambitieuse pour rivaliser avec Tesla. Autonomie élevée, recharge rapide et nouvelles technologies…

Pourquoi les touches J et F du clavier ont quelque chose de spécial ?

Vous ne le savez probablement pas, mais nos claviers cachent des secrets plutôt insolites. Grâce à cet article, vous pourrez pavaner à la machine à la café en dévoilant vos…

Voici pourquoi le mois de mars va vous offrir des conditions parfaites pour observer les étoiles

Le ciel nocturne va offrir un spectacle rare en mars. La nouvelle Lune va plonger les nuits dans l’obscurité totale. Plusieurs planètes et phénomènes seront alors visibles. Observer les étoiles…

Les trous noirs supermassifs, des amateurs de FPS ? Surpris en train de tirer des « balles cosmiques », voici ce que l’un d’eux révèle

Les trous noirs supermassifs sont des objets qui paraissent insaisissables tant ils sont auréolés de mystère. Pourtant, l’un d’eux a été observé à une étape cruciale et cette découverte pourrait…

Surfshark VPN protège toute la famille : un seul abonnement pour un nombre illimité d’appareils

Surfshark est l’un des meilleurs VPN pour protéger l’ensemble des appareils de la famille, et ce, à moindre coût. L’application propose de nombreux outils de protection, y compris un antivirus,…

Galaxy S26 Ultra : Samsung offre-t-il vraiment 200€ aux utilisateurs pour qu’ils gardent leur smartphone ?

Sur X (anciennement Twitter), un utilisateur affirme que Samsung lui a proposé de lui verser 250 dollars (un peu plus de 200 euros) pour le convaincre de ne pas retourner…

X (Twitter) est en panne, le réseau social devient inaccessible

X (Twitter) rencontre une panne mondiale d’envergure ce mercredi 18 mars 2026. Le site web n’affiche plus rien, l’application mobile semble encore fonctionner en partie. Le réseau social X (Twitter)…

Voici pourquoi la Terre pourrait dévoiler les secrets d’une étrange lune de Saturne

Titan, la plus grande lune de Saturne, fascine les scientifiques depuis des années. Malgré un environnement extrême, elle présente des similitudes étonnantes avec la Terre. Notre planète pourrait aider à…

Le casse-tête des possesseurs d’un Galaxy S26 Ultra pour bénéficier de la recharge sans fil rapide

Il semble que la nouvelle recharge sans fil rapide à 25 W du Galaxy S26 Ultra soit presque impossible à obtenir à cause de problèmes de compatibilité des accessoires. Notre…