More

    Ce logiciel malveillant Android sournois utilise une technique rare pour voler des données bancaires

    Les chercheurs en sécurité informatique de Trend Micro ont récemment découvert un nouveau cheval de Troie mobile utilisant une méthode de communication innovante.

    Nommée sérialisation de données protobuf, cette méthode le rend plus efficace pour voler des données sensibles à partir des points d'extrémité compromis.

    Dans son rapport, Trend Micro indique avoir repéré le logiciel malveillant pour la première fois en juin 2023, ciblant principalement des utilisateurs en Asie du Sud-Est. Les chercheurs l'ont baptisé MMRat, et ont déclaré que lorsque celui-ci a été repéré pour la première fois, VirusTotal et des services similaires de scan AV ne le détectaient pas comme malveillant.

    MMRat

    MMRat est capable d'une grande variété d'activités malveillantes, allant de la collecte de données de réseau, d'écran et de batterie, au vol de listes de contacts ; de l'enregistrement des frappes au vol du contenu de l'écran en temps réel, et de l'enregistrement et la diffusion en direct des données de la caméra, à l'enregistrement et la mise en forme des données de l'écran en texte. Enfin, MMRat peut se désinstaller si nécessaire.

    La capacité à voler le contenu de l'écran en temps réel nécessite une transmission de données efficace, c'est ici que le protocole protobuf brille. Apparemment, il s'agit d'un protocole personnalisé pour l'exfiltration de données, utilisant différents ports et protocoles pour échanger des données avec le C2.

    "Le protocole C&C, en particulier, est unique en raison de sa personnalisation basée sur Netty (un framework d'application réseau) et le Protobuf mentionné précédemment, avec des structures de messages bien conçues", a déclaré Trend Micro dans son rapport. "Pour la communication C&C, l'acteur de la menace utilise une structure englobante pour représenter tous les types de messages et le mot-clé "oneof" pour représenter différents types de données."

    Les chercheurs ont trouvé le logiciel malveillant caché dans de fausses boutiques d'applications mobiles, se faisant passer pour des applications gouvernementales ou de rencontres. Bien qu'ils aient qualifié l'ensemble de l'effort de "sophistiqué", il convient de mentionner que les applications demandent toujours les permissions pour le service d'accessibilité d'Android – un drapeau rouge habituel et une indication claire que l'application est malveillante.

    En fin de compte, si les victimes refusent d'accorder ces permissions, le logiciel malveillant est rendu inutile.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Trump donne 48 h à l’Iran et menace ses infrastructures énergétiques

    Trump impose 48 h à l'Iran pour rouvrir le détroit d'Ormuz; menace de frapper ses infrastructures énergétiques, tensions accrues avec les États-Unis et Israël.

    Trump lance ultimatum de 48h sur le détroit d’Hormuz et menace l’Iran

    Trump exige la réouverture du détroit d'Hormuz en 48h et menace d'attaquer des centrales iraniennes; Téhéran prévient qu'il frappera les infrastructures US.

    Guerre en Iran : les 10 principaux pays producteurs d’aluminium

    La guerre autour de l'Iran menace l'aluminium mondial en perturbant la production et les exportations des pays du Golfe et des grands exportateurs.

    Hakan Fidan au Golfe: tournée diplomatique marquée par des attaques

    Récit de la tournée de Hakan Fidan au Golfe (Arabie Saoudite, Qatar, Émirats), marquée par des frappes iraniennes et des alertes de sécurité aérienne.

    Après Ramadan : comment éviter la frénésie alimentaire pendant l’Aïd

    Après Ramadan, évitez la frénésie alimentaire à l'Aïd : privilégiez repas équilibrés, hydratation et surveillez les enfants pour protéger le métabolisme.

    Trump évoque un «apaisement» en Iran, mais plus de troupes US

    Trump dit envisager de réduire les opérations en Iran alors que les États-Unis déploient 2 500 marines et demandent des fonds supplémentaires.

    Trump annonce une victoire imminente sur l’Iran, quelles options US?

    Trump affirme une victoire imminente des États-Unis contre l'Iran et évoque un retrait; des responsables américains doutent d'une fin prochaine.

    Ormuz : l’Iran reprend l’initiative, défi pour les USA et Israël

    L'Iran reprend l'initiative et menace le trafic pétrolier au détroit d'Ormuz après sa riposte aux frappes américano-israéliennes, perturbant les marchés.

    à Lire

    Categories