Ce malware vole les coordonnées bancaires, et il a déjà frappé les clients de plus de 50 banques.
Source : futura-sciences.com

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Une nouvelle application Android frauduleuse vient de réussir à déjouer la sécurité du Play Store et a été téléchargée par au moins 50.000 personnes. Elle cache un tout nouveau malware baptisé Xenomorph qui tente de voler les informations bancaires de ses victimes..
Un nouveau malware bancaire sur Android s’attaque aux clients de 56 banques en Europe. Découvert par l’entreprise de cybersécurité ThreatFabric, Xenomorph se cache derrière des applications à l’apparence anodine et tente de voler les mots de passe et même les codes à usage unique. Il serait inspiré d’un précédent malware bancaire connu sous le nom d’Alien.
Xenomorph est un cheval de Troie distribué dans le Play Store de Google. Il se cache derrière plusieurs fausses applications, dont une appelée Fast Cleaner. Cette dernière, qui propose de faire le ménage sur le smartphone, a été téléchargée par plus de 50.000 personnes. Elle contient en réalité un module appelé Gymdrop qui se connecte à un serveur pour télécharger et installer le malware. C’est ainsi qu’il contourne la sécurité du Play Store. Ces serveurs contiennent également deux autres malwares : Alien, le prédécesseur de Xenomorph, et ExobotCompact.D. Ces deux malwares sont déjà bien connus, mais Xenomorph est complètement nouveau.
.

Capture de la page de la fausse application Fast Cleaner sur le Play Store de Google.
© ThreatFabric
Une page Web affichée par-dessus l’application bancaire
Après installation, le malware demande des autorisations pour les services d’accessibilité, qu’il détourne ensuite pour s’octroyer les permissions dont il a besoin. Il transmet la liste de tous les éléments installés sur l’appareil afin de télécharger les paquets correspondants. Lorsque l’utilisateur ouvre son application bancaire, le malware est notifié grâce aux services d’accessibilité. Il affiche alors une page Web par-dessus l’application conçue pour avoir l’air identique. L’utilisateur entre alors ses identifiants sans se rendre compte qu’il n’est pas dans la bonne application.
Xenomorph est également capable de déjouer la double authentification en interceptant les notifications et SMS pour récupérer les codes à usage unique. Le malware enregistre de nombreuses informations, et pourrait être utilisé pour enregistrer toutes les saisies de texte et même surveiller les autres applications du mobile infecté.
.
Un malware encore en cours de développement
Les chercheurs indiquent que Xenomorph en est encore à un stade de développement précoce, et le code contient de nombreuses commandes qui n’ont pas encore été implémentées. Le nom de ces commandes suggère qu’il pourrait à l’avenir savoir se mettre à jour, se désinstaller, ou encore désactiver d’autres applications. Il pourrait ainsi bloquer tout antivirus puis disparaître sans laisser de trace une fois qu’il a volé le mot de passe de la victime.
Le malware vise pour l’instant les applications de banques en Espagne, Portugal, Italie et Belgique, et vise également d’autres applications comme les messageries et portefeuilles de cryptomonnaies. Les chercheurs lui attribuent pour l’instant un niveau de menace moyen. Toutefois, une fois le développement du programme achevé, il a le potentiel pour représenter un niveau de menace élevé similaire à d’autres malwares bancaires modernes sur Android.

Alerte rouge pour les systèmes d’exploitation d’Apple
Alerte rouge pour les systèmes d'exploitation d'AppleiPhone, iPad, ordinateur Mac et même montre connectée Apple Watch. Des mises à jour sont à appliquer en urgence pour un exploit 0-day et 0-click. Apple publie des mises à jour pour les plus récentes moutures...

Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishing
Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishingDes hackers sont parvenus à utiliser plusieurs outils Google, parmi lesquels Docs et Slide, pour mener des tentatives d'hameçonnage avancées. Check Point a...

Mettez vite à jour votre version 116 de Google Chrome pour corriger ce problème de sécurité
Mettez vite à jour votre version 116 de Google Chrome pour corriger ce problème de sécuritéDes vulnérabilités apparaissent constamment sur les navigateurs, et le géant américain ne fait pas exception à la règle. Le dernier patch disponible pour Chrome corrige une...

La dernière mise à jour Windows 11 provoque un écran bleu de la mort ? Microsoft s’explique
Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !Depuis quelques jours, les détenteurs de cartes mères MSI semblent foudroyés par un étonnant problème d'écran bleu sur Windows 11. Pour rappel, ce n'est pas la première fois...

Nouveau procès contre HP, dont les imprimantes s’arrêtent de façon… arbitraire
Nouveau procès contre HP, dont les imprimantes s'arrêtent de façon... arbitraireAux États-Unis, HP est accusée d'éteindre toutes les fonctions de ses imprimantes quand l'une des cartouches de l'appareil atteint un niveau trop bas. Vous aimez HP et ses différents...

Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !
Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !Utilisateurs de Windows 11, soyez extrêmement méfiants : la dernière mise à jour de sécurité déployée par Microsoft, la KB5005188, semble causer plus de tort que de bien sur...

Vous devriez supprimer d’urgence ces 26 applications Android frauduleuses !
Vous devriez supprimer d'urgence ces 26 applications Android frauduleuses !On s'y habituerait presque : une nouvelle salve d'applications vérolées a été identifiée au sein du Play Store. Au total 26 applications Android sont concernées alors que deux nouveaux malware...

Apple livre une flopée de mises à jour pour des failles de sécurité critiques et un bug gênant
Apple livre une flopée de mises à jour pour des failles de sécurité critiques et un bug gênantApple est aux petits soins avec ses utilisateurs. Le constructeur a livré une série de mises à jour importantes pour l’ensemble de ses appareils. De nouvelles versions à...

Windows 10 et KB5028166, des problèmes de performance et de réseau apparaissent
Windows 10 et KB5028166, des problèmes de performance et de réseau apparaissentLa mise à jour cumulative KB5028166 pour Windows 10 semble poser des problèmes aux utilisateurs mais pas seulement. Des entreprises sont victimes de défaillances réseaux. Microsoft serait...

Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistes
Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistesSi les téléphones sont autant envahis par des SMS d’arnaque, c’est parce qu’il existe de nombreux kits clés en main permettant de lancer sa propre campagne malveillante. La description de...

Méfiez-vous de Byakugan, ce malware qui se cache dans un fichier PDF
Méfiez-vous de Byakugan, ce malware qui se cache dans un fichier PDFUne campagne de phishing distribue Byakugan, un malware qui vole des informations sensibles et permet un accès à distance aux appareils Windows infectés. Voici déjà 30 ans qu'Adobe prend toute la...