More

    Ce logiciel malveillant Android sournois utilise une technique rare pour voler des données bancaires

    Sommaire [hide]

    Les chercheurs en sécurité informatique de Trend Micro ont récemment découvert un nouveau cheval de Troie mobile utilisant une méthode de communication innovante.

    Nommée sérialisation de données protobuf, cette méthode le rend plus efficace pour voler des données sensibles à partir des points d'extrémité compromis.

    Dans son rapport, Trend Micro indique avoir repéré le logiciel malveillant pour la première fois en juin 2023, ciblant principalement des utilisateurs en Asie du Sud-Est. Les chercheurs l'ont baptisé MMRat, et ont déclaré que lorsque celui-ci a été repéré pour la première fois, VirusTotal et des services similaires de scan AV ne le détectaient pas comme malveillant.

    MMRat

    MMRat est capable d'une grande variété d'activités malveillantes, allant de la collecte de données de réseau, d'écran et de batterie, au vol de listes de contacts ; de l'enregistrement des frappes au vol du contenu de l'écran en temps réel, et de l'enregistrement et la diffusion en direct des données de la caméra, à l'enregistrement et la mise en forme des données de l'écran en texte. Enfin, MMRat peut se désinstaller si nécessaire.

    La capacité à voler le contenu de l'écran en temps réel nécessite une transmission de données efficace, c'est ici que le protocole protobuf brille. Apparemment, il s'agit d'un protocole personnalisé pour l'exfiltration de données, utilisant différents ports et protocoles pour échanger des données avec le C2.

    "Le protocole C&C, en particulier, est unique en raison de sa personnalisation basée sur Netty (un framework d'application réseau) et le Protobuf mentionné précédemment, avec des structures de messages bien conçues", a déclaré Trend Micro dans son rapport. "Pour la communication C&C, l'acteur de la menace utilise une structure englobante pour représenter tous les types de messages et le mot-clé "oneof" pour représenter différents types de données."

    Les chercheurs ont trouvé le logiciel malveillant caché dans de fausses boutiques d'applications mobiles, se faisant passer pour des applications gouvernementales ou de rencontres. Bien qu'ils aient qualifié l'ensemble de l'effort de "sophistiqué", il convient de mentionner que les applications demandent toujours les permissions pour le service d'accessibilité d'Android – un drapeau rouge habituel et une indication claire que l'application est malveillante.

    En fin de compte, si les victimes refusent d'accorder ces permissions, le logiciel malveillant est rendu inutile.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Allemagne : le trafic ferroviaire totalement paralysé par une panne des communications

    Tous les trains en Allemagne sont immobilisés en gare à cause d'une panne des systèmes de radiocommunication ferroviaire. Les compagnies régionales sont aussi à

    Méditerranée et Atlantique : la mer en surchauffe, miroir de la canicule terrestre

    25 °C au large de Marseille, 20,7 °C dans le golfe de Gascogne : la mer surchauffe en parallèle de la canicule terrestre, avec des conséquences sur la biodivers

    Airbus A380 : 16 appareils inspectés après la découverte de fissures sur les ailes

    L'EASA ordonne l'inspection de 16 Airbus A380, dont 5 urgents, après la découverte de fissures sur les longerons des ailes. Emirates et Qantas concernés.

    Zelensky absent de Gdansk : Svyrydenko dirigera la délégation

    Le président ukrainien ne participera pas à la Conférence sur la reconstruction de l'Ukraine 2026 à Gdansk, sur fond de vives tensions avec Varsovie autour de la mémoire de la Seconde Guerre mondiale.

    Guerre en Ukraine : Poutine doute des États-Unis, neuf civils tués

    Moscou a accusé mardi Washington de renoncer à son rôle de médiateur dans le conflit en Ukraine, au 1 580e jour de la guerre. Au moins neuf civils ont été tués dans le sud et le centre du pays.

    à Lire

    Categories