GhostCtrl : ce nouveau malware Android peut prendre le contrôle total de votre smartphone

Des chercheurs de Trend Micro viennent de découvrir un malware Android baptisé GhostCtrl. Ce cheval de Troie permet à des hackers de prendre contrôle d'un appareil Android à distance afin de détourner les fonctionnalités, de dérober des informations ou même de lancer des attaques ransomware.

ghostctrl malware android

Ce nouveau malware Android, portant le nom de code GhostCtrl, est directement lié au malware Windows RETADUP.A, découvert par Trend Micro le 27 juin dernier. Les deux logiciels malveillants ont été découverts après avoir été détectés et bloqués en tentant d'infecter deux hôpitaux israéliens.

Selon Jon Clay de Trend Micro, les hackers derrière ces attaques utilisaient RETADUP et Ghost Ctrl pour cibler à la fois les PC et les smartphones Android connectés au réseau de l'hôpital. Cette attaque synchronisée s'inscrit dans une nouvelle tendance consistant à utiliser plusieurs malwares pour s'assurer de collecter un maximum d'informations auprès des victimes ciblées.

GhostCtrl se présente comme un malware particulièrement redoutable, car il offre aux hackers une extrême flexibilité et de nombreuses options en termes d'actions à effectuer et du contenu à dérober. Ainsi, le malware peut secrètement télécharger des fichiers, intercepter les messages, lancer des commandes, contacter des numéros de téléphone, enregistrer les appels vocaux et les transmettre vers un serveur.

Ce spyware est même en mesure de réinitialiser des mots de passe spécifiques, de contrôler le Bluetooth pour chercher et synchroniser d'autres appareils, et de raccrocher pendant un appel en cours. La possibilité de modifier les mots de passe et de verrouiller l'écran d'un appareil lui permet potentiellement d'agir comme un ransomware, à l'instar de WannaCry, forçant les utilisateurs à payer pour retrouver le contrôle de leur smartphone ou de leur tablette Android.

GhostCtrl peut même être utilisé comme un ransomware

Le malware peut également dérober des informations comme les données relatives aux appels, aux SMS, aux contacts, aux numéros de téléphone, aux numéros de carte SIM, aux versions Android, aux mots de passe WiFi, aux recherches internet, ou aux informations d'activité et bien plus encore.

Toujours selon les dires de Trend Micro, GhostCtrl semble directement dérivé du malware multiplateforme OmniRAT, capable de détourner aussi bien les appareils Android que les machines Windows, Mac ou Linux. Le logiciel malveillant se décline en trois versions. L'une permet de gagner les privilèges administrateurs, la seconde permet de rooter un appareil Android à distance, et la troisième permet d'injecter du code malicieux.

Il est possible d'être infecté par GhostCtrl en téléchargeant des versions frauduleuses d'applications populaires. Les APK intégrant GhostCtrl portent des noms comme «  App » « MMS » « WhatsApp » et « Pokemon Go ». Une fois téléchargée, l'application enverra aux utilisateurs de requêtes d'installation sous la forme de pop-up, qui ne disparaîtront qu'une fois acceptées.


Réagissez à cet article !

Demandez nos derniers articles !

Marvel’s Wolverine : tout ce que l’on sait déjà sur la plus grosse exclusivité PlayStation 5 de 2026

Marvel’s Wolverine est sans doute le jeu sur lequel Sony mise le plus depuis de longues années. En fait, c’est très probablement trois ans depuis la sortie de Marvel’s Spider-Man…

Microsoft recommence : Copilot va s’installer automatiquement sur certains PC Windows 11

Microsoft 365 Copilot va bientôt s’installer automatiquement sur certains PC. Après une courte pause, la firme de Redmond vient d’annoncer le retour de cette fonctionnalité sur Windows 11. Une nouvelle…

Canal+, beIN Sports, Ligue 1+ : un énorme réseau d’IPTV illégale vient de tomber

L’IPTV illégale, c’est fini pour des centaines de milliers d’utilisateurs. Les forces de l’ordre ont en effet fait fermer un réseau IPTV pirate, qui permettait d’avoir accès à de grandes…

TV

La pénurie de puces d’IA pourrait durer des années, le plus gros fabricant au monde tire la sonnette d’alarme

La pénurie de composants, tels que les puces d’intelligence artificielle, ne fait que commencer. C’est en substance ce que laisse entendre le plus gros fabricant de semi-conducteurs au monde… L’émergence…

Trous noirs : un mystère vieux de 50 ans vient peut-être d’être résolu par les astronomes

En son centre, notre Voie lactée possède un immense trou noir supermassif, Sagittarius A*. En analysant ce dernier, les chercheurs ont mis en évidence un phénomène cosmique particulièrement fascinant… Étoiles…

Dernière chance : Surfshark VPN offre 4 mois et jusqu’à 88 % de réduction, la promo touche à sa fin

Si vous envisagiez de vous équiper d’un VPN à petit prix, il ne reste plus beaucoup de temps pour profiter de cette offre exclusive sur Surfshark. Elle affiche 88 %…

Odyssey OLED G7 : Samsung offre près de 350 € de réduction sur son nouvel écran gaming 4K

Samsung vient tout juste de lancer une nouvelle génération d’écrans gaming, dont l’Odyssey OLED G7 de 32 pouces qui fait l’objet d’une offre de lancement généreuse. Une double remise fait ainsi…

Covid-19 : ce vaccin révolutionnaire boosté à l’IA pourrait changer la donne

L’intelligence artificielle s’immisce toujours plus loin dans le domaine de la santé. Grâce à l’IA, des chercheurs affirment avoir réussi à mettre au point un vaccin expérimental capable de lutter…

IA

Votre smartphone peut-il être saisi à l’aéroport ? Cette affaire relance le débat

Confier son téléphone aux services des douanes n’est pas toujours une bonne idée. Une Américaine en a fait les frais : son smartphone a été confisqué, et ne lui a…

Avengers Doomsday est un reboot du MCU : “on repart de zéro”

On se demandait où allait le MCU, apparemment, les frères Russo aussi. Ils annoncent repartir de zéro avec Avengers Doomsday. Depuis la sortie d’Avengers Endgame, Disney a bien du mal…