Ce malware vole les coordonnées bancaires, et il a déjà frappé les clients de plus de 50 banques.
Source : futura-sciences.com

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Une nouvelle application Android frauduleuse vient de réussir à déjouer la sécurité du Play Store et a été téléchargée par au moins 50.000 personnes. Elle cache un tout nouveau malware baptisé Xenomorph qui tente de voler les informations bancaires de ses victimes..
Un nouveau malware bancaire sur Android s’attaque aux clients de 56 banques en Europe. Découvert par l’entreprise de cybersécurité ThreatFabric, Xenomorph se cache derrière des applications à l’apparence anodine et tente de voler les mots de passe et même les codes à usage unique. Il serait inspiré d’un précédent malware bancaire connu sous le nom d’Alien.
Xenomorph est un cheval de Troie distribué dans le Play Store de Google. Il se cache derrière plusieurs fausses applications, dont une appelée Fast Cleaner. Cette dernière, qui propose de faire le ménage sur le smartphone, a été téléchargée par plus de 50.000 personnes. Elle contient en réalité un module appelé Gymdrop qui se connecte à un serveur pour télécharger et installer le malware. C’est ainsi qu’il contourne la sécurité du Play Store. Ces serveurs contiennent également deux autres malwares : Alien, le prédécesseur de Xenomorph, et ExobotCompact.D. Ces deux malwares sont déjà bien connus, mais Xenomorph est complètement nouveau.
.

Capture de la page de la fausse application Fast Cleaner sur le Play Store de Google.
© ThreatFabric
Une page Web affichée par-dessus l’application bancaire
Après installation, le malware demande des autorisations pour les services d’accessibilité, qu’il détourne ensuite pour s’octroyer les permissions dont il a besoin. Il transmet la liste de tous les éléments installés sur l’appareil afin de télécharger les paquets correspondants. Lorsque l’utilisateur ouvre son application bancaire, le malware est notifié grâce aux services d’accessibilité. Il affiche alors une page Web par-dessus l’application conçue pour avoir l’air identique. L’utilisateur entre alors ses identifiants sans se rendre compte qu’il n’est pas dans la bonne application.
Xenomorph est également capable de déjouer la double authentification en interceptant les notifications et SMS pour récupérer les codes à usage unique. Le malware enregistre de nombreuses informations, et pourrait être utilisé pour enregistrer toutes les saisies de texte et même surveiller les autres applications du mobile infecté.
.
Un malware encore en cours de développement
Les chercheurs indiquent que Xenomorph en est encore à un stade de développement précoce, et le code contient de nombreuses commandes qui n’ont pas encore été implémentées. Le nom de ces commandes suggère qu’il pourrait à l’avenir savoir se mettre à jour, se désinstaller, ou encore désactiver d’autres applications. Il pourrait ainsi bloquer tout antivirus puis disparaître sans laisser de trace une fois qu’il a volé le mot de passe de la victime.
Le malware vise pour l’instant les applications de banques en Espagne, Portugal, Italie et Belgique, et vise également d’autres applications comme les messageries et portefeuilles de cryptomonnaies. Les chercheurs lui attribuent pour l’instant un niveau de menace moyen. Toutefois, une fois le développement du programme achevé, il a le potentiel pour représenter un niveau de menace élevé similaire à d’autres malwares bancaires modernes sur Android.

Windows 11 2022 : Microsoft confirme les ralentissement lors de la copie de gros fichiers
Windows 11 semble connaître des problèmes de performances lors de la copie de fichiers volumineux depuis la dernière mise à jour. Windows 11 semble connaître des problèmes de performances lors de la copie de fichiers volumineux depuis la dernière mise à jour....

Windows 11 : vous avez des problèmes d’imprimante ? C’est normal
Windows 11 : vous avez des problèmes d'imprimante ? C'est "normal"Des problèmes avec votre imprimante après la mise à jour vers Windows 11 version 2022 ? C'est « normal » et ce n'est pas la première fois… Microsoft est décidément malchanceux avec les imprimantes et sa...

Windows 10 et 11 : la dernière mise à jour installe Spotify sans votre consentement
Windows 10 et 11 : la dernière mise à jour installe Spotify sans votre consentementDe nombreux utilisateurs de Windows 10 et Windows 11 se affirment sur les réseaux sociaux que Microsoft a installé Spotify sur leur ordinateur sans leur consentement. Si c'est un acte...

Un bug sur Google Photos semble endommager aléatoirement des photos qui y sont stockées
Un bug sur Google Photos semble endommager aléatoirement des photos qui y sont stockéesSi vous utilisez Google Photos et que nombre de vos clichés y sont stockés, veillez à ce qu’aucun de vos fichiers ne soit corrompu. Depuis quelques jours, un mystérieux bug semble...

Windows 11 : méfiance avec la nouvelle mise à jour si vous utilisez une carte Nvidia
Windows 11 : méfiance avec la nouvelle mise à jour si vous utilisez une carte NvidiaCertains joueurs utilisant des cartes graphiques Nvidia se plaignent de baisses brutales de performances et de problèmes d’affichage avec la nouvelle version de Windows 11, que...

Guide parental de la sécurité des smartphones, pour vous et vos enfants
Guide parental de la sécurité des smartphones, pour vous et vos enfantsLes smartphones sont les fidèles compagnons des enfants. Voici quelques conseils pratiques sur la façon de sécuriser leurs appareils. Depuis la pandémie de COVID-19 et leur usage accentue des...

Windows 10 et 11 : la mise à jour d’août 2022 a un problème d’installation, comment le résoudre
Windows 10 et 11 : la mise à jour d’août 2022 a un problème d’installation, comment le résoudreMicrosoft alerte ses utilisateurs : le Patch Tuesday de Windows d'août 2022 est susceptible de rencontrer un souci au moment de l'installation. La procédure ne va pas à son...

Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018
Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018Windows 11 est actuellement victime d'un bug qui peut corrompre les données des utilisateurs. En cause : la technologie VAES, qui permet d'accélérer et de sécuriser le traitement des...

Discord : attention à ces faux plug-ins, ils peuvent pirater votre compte
Discord : attention à ces faux plug-ins, ils peuvent pirater votre compteDes pirates ont trouvé un nouveau moyen de pirater le compte des utilisateurs. Pour ce faire, ils distribuent de faux paquets capables de réaliser diverses tâches sur l’application, mais qui...

Windows 10 : si votre imprimante connectée en USB ne fonctionne plus, c’est « normal »
Windows 10 : si votre imprimante connectée en USB ne fonctionne plus, c'est "normal"Microsoft a confirmé qu'une mise à jour récente de Windows 10 impacte le bon fonctionnement de certaines imprimantes. Plusieurs solutions provisoires sont proposées aux utilisateurs...

Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le Quishing
Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le QuishingLe « quishing », très populaire évolution du phishing, utilise des QR codes pour tromper les utilisateurs et accéder à leurs informations sensibles. Une vigilance accrue est de mise, pour...