Édition française
En continu
---Advertisement---

Technologie et science

Apprenez à connaître le logiciel malveillant Sturnus qui peut pirater WhatsApp et Telegram, vérifiez ici !

Publié le 9 décembre 2025 à 00:05:00. Un nouveau logiciel malveillant, baptisé Sturnus, cible les utilisateurs d'Android en compromettant potentiellement la sécurité de leurs communications sur WhatsApp et Telegram, et vise à subtiliser leurs données bancaires. Sturnus utilise…

Apprenez à connaître le logiciel malveillant Sturnus qui peut pirater WhatsApp et Telegram, vérifiez ici !

Publié le 9 décembre 2025 à 00:05:00. Un nouveau logiciel malveillant, baptisé Sturnus, cible les utilisateurs d’Android en compromettant potentiellement la sécurité de leurs communications sur WhatsApp et Telegram, et vise à subtiliser leurs données bancaires.

  • Sturnus utilise des faux écrans de connexion pour voler les identifiants bancaires.
  • Le malware est capable de prendre le contrôle à distance des appareils infectés et de masquer son activité pour éviter la désinstallation.
  • Google assure que Play Protect offre une protection automatique aux utilisateurs d’Android.

Un nouveau malware, nommé Sturnus, représente une menace pour les utilisateurs d’Android. Il cible notamment les applications de messagerie WhatsApp et Telegram, non pas en brisant leur chiffrement, mais en accédant à un niveau supérieur pour surveiller les conversations. L’objectif principal de Sturnus est de voler des informations bancaires.

Selon Tushar Mehta, observateur des médias sociaux pour Android Authority, le malware recrée l’interface utilisateur des applications bancaires pour tromper les victimes et les inciter à saisir leurs identifiants. Il peut également usurper les notifications bancaires grâce à un code HTML sophistiqué.

Google a confirmé à Android Authority qu’aucune application malveillante n’était présente sur le Google Play Store. Cependant, l’entreprise rassure les utilisateurs en indiquant que Play Protect, intégré par défaut aux appareils Android dotés des services Google Play, offre une protection automatique contre ce type de menace. Play Protect peut bloquer ou supprimer les applications présentant un comportement malveillant, même si elles ont été installées en dehors du Play Store.

Les chercheurs de l’institut d’analyse de prévention de la fraude en ligne Threat Fabric ont constaté que Sturnus s’est propagé dans plusieurs pays d’Europe du Sud et d’Europe centrale. La méthode exacte de propagation reste encore inconnue, mais les experts suspectent que le malware est diffusé via de fausses pièces jointes envoyées par le biais d’applications de messagerie.

Une fois installé, Sturnus se déguise en applications légitimes, telles que Google Chrome, pour se fondre dans le système. Il exploite ensuite les paramètres d’accessibilité du téléphone, comme l’affichage du texte à l’écran et l’enregistrement d’écran, pour reproduire l’interface des applications bancaires et interagir avec l’appareil.

Le malware obtient également des droits d’administrateur, lui permettant de surveiller les tentatives de déverrouillage et même d’afficher les mots de passe saisis. Il peut également verrouiller l’appareil et utiliser ADB (Android Debug Bridge).

Malgré son objectif d’infiltration des conversations chiffrées, Sturnus transmet les données volées de manière sécurisée en générant une clé AES de 256 bits sur l’appareil et en l’envoyant au serveur du pirate informatique. Toutes les communications ultérieures sont également cryptées.

Les experts soulignent qu’il n’existe pas de moyen simple de prévenir ce type d’attaque. La prudence reste donc de mise lors du téléchargement de fichiers APK provenant de sources non officielles.

Sturnus utilise deux principales méthodes pour commettre des fraudes financières :

1. Faux écran de connexion : Les criminels affichent un faux écran de connexion bancaire au-dessus de l’application légitime, incitant l’utilisateur à saisir ses identifiants.

2. Attaque sur écran noir : Lorsque les pirates souhaitent effectuer des transactions à distance, ils affichent un écran noir qui donne l’impression que l’appareil est éteint. Pendant ce temps, ils utilisent le téléphone en arrière-plan pour effectuer des transactions sans que la victime ne s’en aperçoive.

Les chercheurs ont également constaté que Sturnus est programmé pour rester actif sur les téléphones des victimes en utilisant ses privilèges d’administrateur, empêchant ainsi sa désinstallation. Le malware surveille en permanence la batterie, les capteurs et l’état du réseau pour déterminer s’il est examiné par des experts en sécurité et peut masquer son comportement si nécessaire. Si l’utilisateur tente de désinstaller l’application ou de révoquer ses autorisations, Sturnus détecte cette action et ferme automatiquement la fenêtre.

En résumé, Sturnus est un malware sophistiqué capable de compromettre la sécurité des appareils Android et de voler des informations sensibles. La vigilance et la prudence lors du téléchargement d’applications restent les meilleures défenses.

Consultez d’autres nouvelles et articles sur Google Actualités

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.