Android : une fausse mise à jour cache un dangereux malware, ne l’installez pas !

Les chercheurs en sécurité informatique de Zimperium ont découvert un nouveau malware particulièrement dangereux. Le maliciel en question se cache dans une appli baptisée “Mise à jour système”. Une fois installé sur un smartphone, le logiciel malveillant est capable d'en prendre le contrôle pour voler un maximum de données.

malware android
Crédits : Pixabay

Décidément, une cybermenace vient en chasser une autre. Après les 204 applications “fleecewares” repérées sur le Play Store et l'App Store, ou encore ce malware ultra dangereux détecté sur WhatsApp, voilà qu'un nouveau danger plane sur les utilisateurs Android. En effet, les chercheurs en sécurité informatique de chez Zimperium ont découvert l'existence d'un malware dans une application baptisée “System Update”, ou “Mise à jour système” en français.

Cette application, introuvable sur le Play Store, peut être installée via un fichier APK. Une fois installé sur le smartphone de la victime, le malware est en mesure d'en prendre le contrôle, l'objectif étant de voler un maximum de données enregistrées sur l'appareil. Pour ce faire, le maliciel communique avec le serveur Firebase (la plateforme mobile de Google) des opérateurs.

À lire également : Android – Google corrige 38 failles de sécurité en mars 2021

malware system update
Crédits : Capture d'écran du malware / Zimperium

Cette mise à jour Android est en réalité un malware ultra sophistiqué

Ce logiciel espion peut ensuite voler les messages, la liste des contacts, les détails de l'appareil, ou encore l'historique de navigation. Le malware peut même enregistrer les appels et capter des sons en activant le micro du smartphone. Cerise sur le gâteau, ce malware peut également déclencher l'appli photo à distance et prendre des clichés à l'insu de l'utilisateur. Plus dangereux encore, le maliciel peut récupérer les données copiées-collées dans le presse papier de votre smartphone (qui peut potentiellement contenir des mots de passe par exemple).

Il s'agit de l'un des malwares les plus sophistiqués que nous ayons vus. Je pense que beaucoup de temps et d'efforts ont été consacrés à la création de cette application. Nous pensons qu'il existe d'autres applications de ce type, et nous faisons tout notre possible pour les trouver dès que possible”, assure Shridar Mittal, PDG de Zimperium.

Ce malware fait partie de la famille des RAT, pour Remote Administration Tool. Ces malwares permettent aux hackers de prendre à distance le contrôle d'un smartphone. Un malware RAT était d'ailleurs proposé à la vente sur le dark web en début janvier 2021. “Nous commençons à voir un nombre croissant de RAT sur les appareils mobiles. Et le niveau de sophistication semble augmenter…”, s'inquiète Shirdar Mittal. Pour éviter ce genre de mésaventures, il convient d'éviter de télécharger des applications qui ne proviennent pas directement du Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…