More

    Ce logiciel malveillant Android sournois utilise une technique rare pour voler des données bancaires

    Les chercheurs en sécurité informatique de Trend Micro ont récemment découvert un nouveau cheval de Troie mobile utilisant une méthode de communication innovante.

    Nommée sérialisation de données protobuf, cette méthode le rend plus efficace pour voler des données sensibles à partir des points d'extrémité compromis.

    Dans son rapport, Trend Micro indique avoir repéré le logiciel malveillant pour la première fois en juin 2023, ciblant principalement des utilisateurs en Asie du Sud-Est. Les chercheurs l'ont baptisé MMRat, et ont déclaré que lorsque celui-ci a été repéré pour la première fois, VirusTotal et des services similaires de scan AV ne le détectaient pas comme malveillant.

    MMRat

    MMRat est capable d'une grande variété d'activités malveillantes, allant de la collecte de données de réseau, d'écran et de batterie, au vol de listes de contacts ; de l'enregistrement des frappes au vol du contenu de l'écran en temps réel, et de l'enregistrement et la diffusion en direct des données de la caméra, à l'enregistrement et la mise en forme des données de l'écran en texte. Enfin, MMRat peut se désinstaller si nécessaire.

    La capacité à voler le contenu de l'écran en temps réel nécessite une transmission de données efficace, c'est ici que le protocole protobuf brille. Apparemment, il s'agit d'un protocole personnalisé pour l'exfiltration de données, utilisant différents ports et protocoles pour échanger des données avec le C2.

    "Le protocole C&C, en particulier, est unique en raison de sa personnalisation basée sur Netty (un framework d'application réseau) et le Protobuf mentionné précédemment, avec des structures de messages bien conçues", a déclaré Trend Micro dans son rapport. "Pour la communication C&C, l'acteur de la menace utilise une structure englobante pour représenter tous les types de messages et le mot-clé "oneof" pour représenter différents types de données."

    Les chercheurs ont trouvé le logiciel malveillant caché dans de fausses boutiques d'applications mobiles, se faisant passer pour des applications gouvernementales ou de rencontres. Bien qu'ils aient qualifié l'ensemble de l'effort de "sophistiqué", il convient de mentionner que les applications demandent toujours les permissions pour le service d'accessibilité d'Android – un drapeau rouge habituel et une indication claire que l'application est malveillante.

    En fin de compte, si les victimes refusent d'accorder ces permissions, le logiciel malveillant est rendu inutile.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    L’Argentine franchit un cap avec la hausse de note Fitch, mais les fragilités demeurent

    Fitch a relevé la note de l’Argentine à B- grâce aux réformes de Milei, tout en soulignant des fragilités macroéconomiques persistantes.

    Contrats carbone : l’Allemagne finance la décarbonation de l’acier et du ciment

    Berlin lance un programme pouvant aller jusqu’à 5 milliards d’euros pour aider l’industrie lourde à réduire ses émissions de CO2.

    Tesla face au scepticisme européen sur sa conduite assistée

    Tesla se heurte aux réserves de plusieurs régulateurs européens au sujet de son système de conduite assistée Full Self-Driving.

    La roupie indienne tombe à un niveau record, les tensions avec l’Iran pèsent sur les marchés

    La roupie indienne a atteint un niveau record mardi, sous l’effet des tensions au Moyen-Orient et de la baisse des espoirs de détente autour de l’Iran.

    Iran attaque les Émirats : vague de condamnations internationales

    Après les attaques iraniennes contre les Émirats, l’Arabie saoudite, le Qatar et des pays occidentaux dénoncent une dangereuse escalade.

    Le pétrole s’envole après les violences dans le détroit d’Ormuz

    Le Brent grimpe de près de 6 % après les violences dans le détroit d’Ormuz, ravivant les craintes sur l’approvisionnement mondial.

    Cessez-le-feu en Ukraine : Moscou et Kiev se menacent

    Moscou et Kiev ont chacun annoncé un cessez-le-feu autour du 9-Mai, mais la trêve s’accompagne de menaces et de combats toujours en cours.

    Agent IA : en 9 secondes, une base de données disparaît

    Un agent IA reposant sur Claude a supprimé la base de données et les sauvegardes de PocketOS en neuf secondes. Un incident qui relance le débat sur les garde-fous.

    à Lire

    Categories