Android : gare à ce nouveau malware, des pirates peuvent contrôler votre smartphone à distance

Les smartphones Android sont victimes d’un tout nouveau malware capable de permettre aux pirates de prendre le contrôle de votre smartphone à distance dans le but de voler toutes vos données.

malware android
Crédits : Pixabay

Les pirates à l'origine des malwares bancaires Android BlackRock et ERMAC ont lancé un nouveau logiciel malveillant appelé Hook, qui offre de nouvelles possibilités d'accès aux fichiers stockés dans les appareils et de création d'une session interactive à distance.

Pour rappel, BlackRock permettait de voler votre argent et les mots de passe de toutes vos applications bancaires, tandis que ERMAC est capable de voler les coordonnées et identifiants bancaires des victimes pour s’attaquer aux portefeuilles de cryptomonnaies. Des centaines de milliers de smartphones avaient été infectés, puisque ceux-ci se propageaient à l’aide de fausses applications sur le Google Play Store.

Votre smartphone peut être contrôlé à distance par des hackers

La particularité de ce nouveau malware est la méthode qu’ont choisie les pirates pour le diffuser. Il serait disponible à la location pour un peu plus de 5000 dollars par mois, et offre toutes les caractéristiques de ses prédécesseurs sur lequel il est basé.

Cependant, sa caractéristique principale est la possibilité de prendre le contrôle des smartphones des victimes. « En outre, il ajoute à son arsenal des capacités de Remote Access Tooling (RAT), rejoignant les rangs de familles telles qu'Octo et Hydra, qui sont capables d'effectuer une prise de contrôle complète d'un dispositif (DTO), et de compléter une chaîne de fraude complète, de l'exfiltration des PII à la transaction, avec toutes les étapes intermédiaires, sans avoir besoin de canaux supplémentaires », a déclaré la firme néerlandaise de cybersécurité ThreatFabric.

Une commande “File Manager” transforme le logiciel malveillant en un gestionnaire de fichiers, permettant aux pirates d'obtenir une liste de tous les fichiers stockés dans l'appareil et de télécharger les fichiers spécifiques de leur choix. Une autre commande concerne WhatsApp, permettant à Hook d'enregistrer tous les messages dans la populaire application de messagerie instantanée et permettant même aux hackers d'envoyer des messages via le compte de la victime.

Contrairement à d’autres malwares, celui-ci est bien présent sur le marché français. Les applications bancaires ciblées par Hook se trouvent aux États-Unis, en Espagne, en Australie, en Pologne, au Canada, en Turquie, au Royaume-Uni, en France, en Italie et au Portugal.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…