Ce nouveau malware utilise les mécanismes de protection de votre smartphone pour voler vos données bancaires

Un nouveau malware sur Android, nommé Snowblind, utilise une technique innovante pour contourner les protections de sécurité des applications. Avec cette technique extrêmement discrète, les pirates peuvent voler des données personnelles et bancaires sans être détectés.

Malware Android detourne securite
Source : 123rf

Les cyberattaques visant les smartphones sont en constante augmentation. Selon un rapport de l’Agence nationale de la sécurité des systèmes d’information, les attaques contre les téléphones portables ont augmenté de 30 % en 2023. Parmi les nouvelles menaces, des malwares sophistiqués comme PixPirate sont devenus indétectables. Cette tendance inquiétante se poursuit avec l’apparition de Snowblind, un logiciel malveillant qui utilise une technique inédite.

Snowblind se distingue par son utilisation d’une fonctionnalité de sécurité intégrée dans le noyau Linux d’Android. Ce malware est plus exactement un cheval de Troie bancaire. Son but est de voler des données personnelles en abusant du mécanisme seccomp. Les chercheurs de Promon ont découvert que cette méthode permet à ce dernier de contourner les mesures de protection des applications pour rendre l’attaque pratiquement indétectable pour les utilisateurs.

Snowblind détourne les mesures de sécurité des smartphones Android pour voler des données

Présent depuis 2018 sur Android 8 Oreo, seccomp est conçu pour limiter les appels système qu’une application peut effectuer. Cela réduit ainsi les risques d’interactions malveillantes avec le système d’exploitation. Snowblind utilise cette fonctionnalité pour contourner les mesures de sécurité mises en place par Android pour empêcher les modifications non autorisées des applications.

En exploitant Secure Computing, ce malware modifie les applications et utilise les services d’accessibilité pour accéder aux données personnelles des utilisateurs. Ces services, conçus à l’origine pour aider les personnes malvoyantes, sont régulièrement détournés par des logiciels malveillants.

Le processus est complexe mais efficace. Snowblind injecte du code dans l’application cible avant que les mécanismes de sécurité ne soient activés. Ensuite, il configure un filtre seccomp pour manipuler ou surveiller les accès aux fichiers de l’application. Cette méthode permet aux cybercriminels de lire les informations sensibles affichées à l’écran, de contrôler les applications, et de contourner les mesures de sécurité en automatisant les interactions.

Selon les chercheurs de Promon, cette technique est encore méconnue et peu de développeurs ont mis en place des protections contre ce type d’attaque. Google affirme qu’aucune application infectée par ce logiciel malveillant n’a été trouvée sur le Play Store, mais la vigilance reste de mise. Il est donc crucial de faire attention à ce que l’on télécharge et d’éviter les sources non officielles.

Source : Promon


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…