Android : une fausse mise à jour cache un dangereux malware, ne l’installez pas !

Les chercheurs en sécurité informatique de Zimperium ont découvert un nouveau malware particulièrement dangereux. Le maliciel en question se cache dans une appli baptisée “Mise à jour système”. Une fois installé sur un smartphone, le logiciel malveillant est capable d'en prendre le contrôle pour voler un maximum de données.

malware android
Crédits : Pixabay

Décidément, une cybermenace vient en chasser une autre. Après les 204 applications “fleecewares” repérées sur le Play Store et l'App Store, ou encore ce malware ultra dangereux détecté sur WhatsApp, voilà qu'un nouveau danger plane sur les utilisateurs Android. En effet, les chercheurs en sécurité informatique de chez Zimperium ont découvert l'existence d'un malware dans une application baptisée “System Update”, ou “Mise à jour système” en français.

Cette application, introuvable sur le Play Store, peut être installée via un fichier APK. Une fois installé sur le smartphone de la victime, le malware est en mesure d'en prendre le contrôle, l'objectif étant de voler un maximum de données enregistrées sur l'appareil. Pour ce faire, le maliciel communique avec le serveur Firebase (la plateforme mobile de Google) des opérateurs.

À lire également : Android – Google corrige 38 failles de sécurité en mars 2021

malware system update
Crédits : Capture d'écran du malware / Zimperium

Cette mise à jour Android est en réalité un malware ultra sophistiqué

Ce logiciel espion peut ensuite voler les messages, la liste des contacts, les détails de l'appareil, ou encore l'historique de navigation. Le malware peut même enregistrer les appels et capter des sons en activant le micro du smartphone. Cerise sur le gâteau, ce malware peut également déclencher l'appli photo à distance et prendre des clichés à l'insu de l'utilisateur. Plus dangereux encore, le maliciel peut récupérer les données copiées-collées dans le presse papier de votre smartphone (qui peut potentiellement contenir des mots de passe par exemple).

Il s'agit de l'un des malwares les plus sophistiqués que nous ayons vus. Je pense que beaucoup de temps et d'efforts ont été consacrés à la création de cette application. Nous pensons qu'il existe d'autres applications de ce type, et nous faisons tout notre possible pour les trouver dès que possible”, assure Shridar Mittal, PDG de Zimperium.

Ce malware fait partie de la famille des RAT, pour Remote Administration Tool. Ces malwares permettent aux hackers de prendre à distance le contrôle d'un smartphone. Un malware RAT était d'ailleurs proposé à la vente sur le dark web en début janvier 2021. “Nous commençons à voir un nombre croissant de RAT sur les appareils mobiles. Et le niveau de sophistication semble augmenter…”, s'inquiète Shirdar Mittal. Pour éviter ce genre de mésaventures, il convient d'éviter de télécharger des applications qui ne proviennent pas directement du Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 se transforme en console Xbox grâce à ce mode caché, votre PC ne sera plus jamais le même

Les testeurs du programme Windows 11 Insider ont droit à plusieurs nouveautés disponibles dans le canal Canary. Microsoft a en effet déployé les versions 29570.1000 et 28020.1863, qui permettent entre…

Deepfakes : Zoom passe à l’offensive avec une technologie radicale

Zoom renforce sa sécurité. La célèbre plateforme de visioconférence s’est en effet associée à World, une entreprise d’identité numérique fondée par Sam Altman (OpenAI). Cette initiative vise à lutter contre…

Comment ce petit gadget bon marché a compromis un navire de guerre à plusieurs millions de dollars

Une simple carte postale aura suffi à mettre en danger un navire de guerre à plusieurs centaines de millions de dollars. La position de la frégate néerlandaise de défense aérienne…

Un VPN qui ne ralentit pas votre connexion ? Voici comment Proton VPN y parvient

Dans l’univers concurrentiel des VPN, la vitesse est un critère décisif. Elle repose en partie sur un paramètre souvent sous-estimé : le nombre et la répartition géographique des serveurs. Proton…

Le GPS bientôt dépassé ? Ce cristal ultra-puissant pourrait tout changer

En Chine, des scientifiques ont mis au point un cristal aux capacités hors norme. Ce dernier, qui a battu le record mondial de conversion de lumière ultraviolette, pourrait sonner le…

Windows 11 ouvre Microsoft Edge dès le démarrage du PC : un changement qui ne passe pas

Une récente mise à jour de Windows 11 devrait faire fulminer les ennemis d’Edge. En effet, à cette occasion, Microsoft vous impose de passer par son navigateur dès l’allumage de…

PS6 : prix, nouveautés, fenêtre de sortie, performances, jeux, toutes les infos sur la PlayStation 6 de Sony

La génération de la PS5 aura été bien étrange, entre hausses de prix continues, manque de jeux first party vraiment marquants et retrait du lecteur de disque intégré à la…

YouTube suspend ses publicités ponctuellement, One UI 8.5 arrive sur de nouveaux Galaxy, c’est le récap’ de la semaine

YouTube retire ses publicités dans certains cas, Samsung déploie sa nouvelle interface, Xiaomi prépare un smartphone hors normes, c’est le récap’ de la semaine. Cette semaine, YouTube décide de couper…

Test Xiaomi Poco F8 Ultra : plein les mirettes et plein les esgourdes

Fin 2025, Xiaomi lançait deux nouveaux Poco très ambitieux : le F8 Pro et le F8 Ultra. Si le premier jouait la carte du rapport performances / prix à l’image…

La 4K sportive en danger sur France TV ? Ce débat enflamme les députés

Un récent extrait d’une audition de la commission d’enquête parlementaire a mis le feu aux poudres dans le monde sportif français. Le directeur des sports de France Télévisions, Laurent-Éric Le…

TV