Rechercher
Fermer ce champ de recherche.

Android : ce malware russe peut vous espionner grâce au micro de votre smartphone

Facebook
Twitter
WhatsApp

La guerre en Ukraine a provoqué une multiplication des attaques informatiques dans le monde. De nombreux pirates, y compris des hackers russes et chinois, profitent de la situation pour propager des logiciels malveillants et s’emparer des données des internautes.

Dans ce contexte compliqué, les chercheurs en sécurité informatique de Lab52 ont découvert un nouveau malware visant le système d’exploitation Android. Développé en Russie, ce virus se propage sur la toile par le biais de fichiers APK d’apparence inoffensifs.

Le logiciel se cache dans le code d’une application intitulée « Process Manager ». Une fois installé sur le smartphone de ses victimes, le malware va s’emparer des données contenues sur celui-ci. Pour commencer, le virus va demander une série de permissions Android. En miroir de nombreuses applications, Process Manager réclame une foule de permissions à l’utilisateur.

Le malware demande l’accès à l’emplacement du téléphone, aux données du GPS, aux différents réseaux à proximité, aux informations sur le Wi-Fi, aux SMS, aux appels téléphoniques, aux paramètres audio et à votre liste de contacts. Surtout, le virus s’octroie la possibilité d‘activer le microphone de votre téléphone ou de prendre des photos par le biais des capteurs avant et arrière à votre insu. Bref, l’entièreté de votre vie privée est menacée.

Toutes les informations obtenues sont transmises sur un serveur à distance situé en Russie. Pour éviter que l’usager ne se décide de supprimer l’application, le malware va faire disparaître l’icône de Process Manager de l’écran d’accueil. De nombreux malwares espions procèdent de la sorte afin de se faire oublier de leurs victimes. C’est le cas du virus Ginp, repéré en fin 2019 sur Android, ou du dangereux cheval de Troie xHelper.

En parallèle, le virus installe une application à partir du Play Store sans l’accord du détenteur du smartphone. Cette application est détournée par les pirates pour générer rapidement des bénéfices. Pour éviter de tomber dans le piège, on vous conseille d’être très prudent lorsque vous installez des APK.

Avec Phonandroid.