GhostCtrl : ce nouveau malware Android peut prendre le contrôle total de votre smartphone

Des chercheurs de Trend Micro viennent de découvrir un malware Android baptisé GhostCtrl. Ce cheval de Troie permet à des hackers de prendre contrôle d'un appareil Android à distance afin de détourner les fonctionnalités, de dérober des informations ou même de lancer des attaques ransomware.

ghostctrl malware android

Ce nouveau malware Android, portant le nom de code GhostCtrl, est directement lié au malware Windows RETADUP.A, découvert par Trend Micro le 27 juin dernier. Les deux logiciels malveillants ont été découverts après avoir été détectés et bloqués en tentant d'infecter deux hôpitaux israéliens.

Selon Jon Clay de Trend Micro, les hackers derrière ces attaques utilisaient RETADUP et Ghost Ctrl pour cibler à la fois les PC et les smartphones Android connectés au réseau de l'hôpital. Cette attaque synchronisée s'inscrit dans une nouvelle tendance consistant à utiliser plusieurs malwares pour s'assurer de collecter un maximum d'informations auprès des victimes ciblées.

GhostCtrl se présente comme un malware particulièrement redoutable, car il offre aux hackers une extrême flexibilité et de nombreuses options en termes d'actions à effectuer et du contenu à dérober. Ainsi, le malware peut secrètement télécharger des fichiers, intercepter les messages, lancer des commandes, contacter des numéros de téléphone, enregistrer les appels vocaux et les transmettre vers un serveur.

Ce spyware est même en mesure de réinitialiser des mots de passe spécifiques, de contrôler le Bluetooth pour chercher et synchroniser d'autres appareils, et de raccrocher pendant un appel en cours. La possibilité de modifier les mots de passe et de verrouiller l'écran d'un appareil lui permet potentiellement d'agir comme un ransomware, à l'instar de WannaCry, forçant les utilisateurs à payer pour retrouver le contrôle de leur smartphone ou de leur tablette Android.

GhostCtrl peut même être utilisé comme un ransomware

Le malware peut également dérober des informations comme les données relatives aux appels, aux SMS, aux contacts, aux numéros de téléphone, aux numéros de carte SIM, aux versions Android, aux mots de passe WiFi, aux recherches internet, ou aux informations d'activité et bien plus encore.

Toujours selon les dires de Trend Micro, GhostCtrl semble directement dérivé du malware multiplateforme OmniRAT, capable de détourner aussi bien les appareils Android que les machines Windows, Mac ou Linux. Le logiciel malveillant se décline en trois versions. L'une permet de gagner les privilèges administrateurs, la seconde permet de rooter un appareil Android à distance, et la troisième permet d'injecter du code malicieux.

Il est possible d'être infecté par GhostCtrl en téléchargeant des versions frauduleuses d'applications populaires. Les APK intégrant GhostCtrl portent des noms comme «  App » « MMS » « WhatsApp » et « Pokemon Go ». Une fois téléchargée, l'application enverra aux utilisateurs de requêtes d'installation sous la forme de pop-up, qui ne disparaîtront qu'une fois acceptées.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Dernier jour des soldes : Boulanger propose un code promo exceptionnel pour quelques heures seulement, vite !

Les soldes se terminent ce soir et Boulanger a décidé de marquer le coup avec une vente flash. Jusqu’à minuit, vous pouvez profiter d’un code promo particulièrement intéressant sur de…

Cette moto électrique de Honda mise tout sur l’essentiel pour faire baisser les prix

Honda pourrait bientôt bouleverser le marché des deux-roues électriques. Un brevet dévoile une moto ultra simple, conçue pour être vraiment abordable. Loin des modèles high-tech, elle mise sur la praticité…

Galaxy Buds 4 et Buds 4 Pro : voici à quoi ressemblent vraiment les prochains écouteurs sans fil de Samsung

Le design de la prochaine gamme d’écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, s’est dévoilé à travers plusieurs animations. Mais rien ne vaut des…

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…