Home Technologie et scienceUn nouveau malware Android peut capturer des messages privés, préviennent les chercheurs

Un nouveau malware Android peut capturer des messages privés, préviennent les chercheurs

by Thomas Caron

Publié le 23 février 2024 10:32:00. Un nouveau cheval de Troie bancaire ciblant les utilisateurs d’Android, baptisé Sturnus, a été découvert. Ce malware particulièrement sophistiqué est capable de déchiffrer et d’intercepter les messages des applications de messagerie chiffrées, ouvrant la voie à des fraudes financières et à la prise de contrôle des appareils.

  • Sturnus peut intercepter les messages de WhatsApp, Telegram et Signal après leur décryptage.
  • Le malware utilise de faux écrans de connexion pour voler les identifiants bancaires et permet un contrôle quasi total de l’appareil infecté.
  • Bien qu’en phase de développement, Sturnus cible déjà des banques en Europe du Sud et en Europe centrale.

Des chercheurs en sécurité ont mis en évidence l’émergence d’un nouveau cheval de Troie bancaire pour Android, nommé Sturnus. Découvert par la société néerlandaise de cybersécurité ThreatFabric, ce malware se distingue par sa capacité à contourner les mesures de sécurité des applications de messagerie chiffrées les plus populaires. Contrairement aux menaces traditionnelles, Sturnus ne se contente pas de voler des informations ; il offre aux attaquants un accès complet aux appareils compromis.

Une fois installé sur un smartphone, Sturnus agit comme un espion silencieux. Il surveille en temps réel tout ce qui s’affiche sur l’écran, y compris les contacts, l’intégralité des conversations et le contenu des messages échangés via WhatsApp, Telegram et Signal, après que ces derniers les aient déchiffrés. Il peut également injecter du texte, observer l’activité de l’utilisateur et effectuer des transactions financières en toute discrétion, masquant ses actions derrière une superposition d’écran noir.

Selon ThreatFabric, le développement de Sturnus semble être encore en cours ou limité à des tests. Cependant, le malware est déjà configuré pour cibler des banques situées en Europe du Sud et en Europe centrale, ce qui suggère la préparation d’une campagne d’attaques plus vaste.

« Bien que la propagation reste limitée à ce stade, la combinaison d’une géographie ciblée et d’une concentration sur les applications à forte valeur implique que les attaquants affinent leurs outils avant des opérations plus larges ou plus coordonnées. »

ThreatFabric

Sturnus s’inscrit dans une tendance récente à l’augmentation des chevaux de Troie bancaires ciblant les utilisateurs d’Android. En octobre dernier, des chercheurs avaient déjà identifié une autre souche de malware, Herodotus, qui imitait le comportement humain pour échapper à la détection. Un autre cheval de Troie, Crocodilus, avait également été utilisé pour prendre le contrôle total des téléphones et voler des fonds sur des comptes bancaires et en ligne. Plus d’informations sur Herodotus et sur Crocodilus sont disponibles en ligne.

Les experts en sécurité recommandent aux utilisateurs d’Android de rester vigilants et de ne télécharger des applications qu’à partir de sources fiables, telles que le Google Play Store. Il est également conseillé d’installer un logiciel antivirus réputé et de maintenir le système d’exploitation du téléphone à jour pour bénéficier des dernières corrections de sécurité.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.