Android menacé par un super malware impossible à supprimer

Un super malware menacerait très sérieusement Android. Bien qu'ils soient tous une menace, les logiciels malveillants ont été jusqu’à maintenant mal codés, faciles à détecter ou encore à désinstaller. Mais les choses vont peut-être changer, car c'est un cheval de Troie très puissant ciblant l'OS mobile de Google qui a récemment été détecté.

Ce malware qui menace Android ressemble plus à un virus avancé de Windows qu’aux logiciels malveillants que l'on a l’habitude de voir sur notre plate-forme mobile. En effet, il exploite plusieurs vulnérabilités jusqu'alors inconnues de l’OS en utilisant une technique très complexe permettant de rendre le code impénétrable et qui bloque toute tentative de désinstallation.

Les chercheurs de Kaspersky Labs qui viennent de découvrir ce cheval de Troie l’ont surnommé « Backdoor.AndroidOS.Obad.a ». Un nom barbare pour décrire ce qui pourrait être
le logiciel malveillant le plus sophistiqué jamais connu sur mobile jusqu’à ce jour, ainsi que le prototype d'une nouvelle génération de Trojans capable d’échapper aux antivirus mobiles.

Android menacé par un super malware impossible à supprimer

Les futurs malwares beaucoup plus dangereux pour Android ?

La première grande vulnérabilité exploitée par Obad.a concerne le traitement du dossier « Manifest.xml ». En effet, chaque application dispose d'un fichier manifeste, qui renseigne l'OS sur sa structure et ses composantes, ce qui n’est pas le cas du manifeste d'Obad.a qui est structuré de manière à dissimuler ses intentions et ainsi assurer une installation sans problème.

En plus d'infecter le système, il conserve l'essentiel de son code crypté pour rendre l'identification très difficile. Ses composants ne sont décryptés que lorsque cela est nécessaire. Une fois que ce cheval de Troie est en place, il va exploiter la fonction administrateur. Certaines applications demandent des droits d'administrateur afin d’exécuter des fonctions comme le verrouillage de l'écran, la lecture des notifications, la réinitialisation ou encore le nettoyage de données de l’appareil à distance. Ce super malware qui peut affecter Android ne s’affiche ni sur la liste des applications installées ni sur celles fonctionnant en arrière-plan.

Il n'a tout simplement pas d’interface et fonctionne juste comme un service de base, ce qui rend sa suppression d’autant plus difficile. On imagine les dégâts que pourrait causer ce cheval de Troie qui peut exporter vos informations personnelles, télécharger et installer des applications malveillantes supplémentaires, spammer vos contacts, et même tenter d'envoyer des messages SMS surtaxés !

Le Trojan est également capable de rechercher des dispositifs qui sont à proximité et envoyer des copies de lui-même par Bluetooth pour essayer d’infecter le maximum d’appareils. Si un dispositif infecté a un accès root, le serveur de contrôle peut exécuter des commandes de terminaux à distance et peut absolument tout faire sur votre téléphone.

À Google de trouver des solutions afin de pallier ce genre de menaces qui s'annoncent comme un vrai casse-tête pour la firme de Mountain View dans les années à venir.

via


Réagissez à cet article !

Demandez nos derniers articles !

Ninja NeverClog : l’extracteur de jus à froid passe à prix cassé avec ce code, vite !

Vous souhaitez faire vos propres jus maison ? L’excellent Ninja NeverClog vous donne la possibilité d’avoir des jus de fruits et de légumes frais en toute simplicité. Et bonne nouvelle,…

AliExpress fait chuter le prix du Ryzen 7 9800X3D : -32 % sur le processeur favori des gamers

Le Ryzen 7 9800X3D est resté longtemps hors de portée pour de nombreux gamers qui cherchaient à s’offrir l’un des meilleurs processeurs pour le jeu sans casser leur tirelire. AliExpress…

Surprise, le Samsung Galaxy Z Fold 8 n’aurait pas ces fonctionnalités que l’on était certain qu’il aurait

Une récente fuite vient de jeter un froid auprès de ceux qui attendent le Galaxy Z Fold 8. Alors qu’il paraissait logique que le prochain pliant premium de Samsung hérite…

Google accuse faussement ses propres utilisateurs pour les pousser vers un abonnement payant

Google vient de se retourner contre ses propres utilisateurs les plus fidèles. Des comptes gratuits promis pour toujours se retrouvent soudainement menacés de suppression. Le géant californien réclame un abonnement…

Marvel sur Disney+ : dans quel ordre chronologique doit-on regarder les films ?

Si vous comptez vous abonner à la plateforme Disney+ pour voir ou revoir les aventures des héros issus de l’univers Marvel, vous devez d’abord vous poser ces 2 questions :…

Croire Elon Musk sur le Cybertruck lui a coûté une nuit en prison et son pickup au fond d’un lac

Elon Musk avait promis que son Cybertruck pouvait traverser des lacs. Un Texan l’a pris au mot. Il est désormais en prison et son pickup au fond de l’eau. Les…

Les AirPods 4 sont à petit prix, mais ça ne va pas durer !

Les écouteurs d’Apple vous font de l’oeil ? Les AirPods 4 sont actuellement à prix cassé sur Amazon. Normalement en vente à 149 €, vous pouvez acheter la version sans…

La batterie du Xiaomi 17 Max tient deux fois plus longtemps que celle de l’iPhone 17 Pro Max… selon Xiaomi

Xiaomi a publié une vidéo montrant que l’autonomie de son nouveau Xiaomi 17 Max est plus de deux fois supérieure à celle de l’iPhone 17 Pro Max, pourtant endurant. Le…

Android 17 décuple les capacités des Live Updates qui s’ouvrent enfin au sport, au voyage et à la santé

Les Live Updates – ou mises à jour en direct – sont l’une des nouveautés les plus importantes introduites par Android 16 l’an dernier. Mais elles n’étaient prises en charge…

Game of Thrones : vous avez détesté la fin ? Cet acteur de la série vous explique pourquoi vous avez tort

Plusieurs années après, difficile de se remettre de la déception qu’a été la dernière saison de Game of Thrones. Pourtant, l’un des acteurs principaux de la série continue de la…