Le logiciel malveillant Chameleon Mobile cible les pays de l'UE
Depuis le début de l'année, les cybercriminels ciblent les utilisateurs d'Android en Australie et en Pologne avec un nouveau cheval de Troie appelé "Chameleon".
Ce logiciel malveillant imite plusieurs sites légitimes tels que l'agence gouvernementale australienne, la banque IKO et l'échange de crypto-monnaie CoinSpot. Le cheval de Troie a été distribué via les services d'hébergement Bitbucket, les pièces jointes Discord et les sites Web compromis. Une fois le logiciel malveillant lancé, il effectue diverses vérifications pour échapper à la détection par les logiciels de sécurité. Cela inclut la détection si l'appareil est enraciné et si le débogage est activé. Si ces vérifications sont réussies, le logiciel malveillant demande l'autorisation d'utiliser le service d'accessibilité, dont il abuse pour obtenir des autorisations supplémentaires et empêcher l'utilisateur de le désinstaller.
Le cheval de Troie est capable de voler les informations d'identification de l'utilisateur via des injections de superposition, des enregistrement de frappe, des cookies et des SMS depuis l'appareil infecté. Pour éviter de devenir une victime, il est conseillé aux utilisateurs d'Android de ne télécharger que des logiciels à partir de magasins officiels, de faire attention aux applications qu'ils installent et de toujours activer Google Play Protect.
Est-il possible de télécharger des applications malveillantes depuis les App Stores officiels ?
Bien que les magasins d'applications officiels tels que Google Play et l'App Store d'Apple aient mis en place des mesures pour empêcher la liste des applications malveillantes, il est toujours possible que certaines passent entre les mailles du filet. Les pirates sont connus pour utiliser diverses tactiques telles que la dissimulation de logiciels malveillants dans des applications apparemment légitimes ou l'exploitation de vulnérabilités dans les mesures de sécurité de l'App Store pour télécharger des applications malveillantes. Cependant, le risque de télécharger une application malveillante à partir de la boutique d'applications officielle est généralement plus faible que de télécharger à partir de boutiques d'applications tierces ou directement à partir de sites Web inconnus. Il est toujours important que les utilisateurs soient prudents et fassent leurs recherches avant de télécharger une application, même à partir de la boutique d'applications officielle.
Les magasins d'applications officiels tels que Google Play et Apple App Store sont généralement considérés comme des sources plus sûres pour le téléchargement d'applications car ils ont mis en place des mesures de sécurité strictes. Avant qu'une application puisse être répertoriée sur l'App Store, elle doit passer par un processus d'examen rigoureux qui vérifie les codes malveillants, les vulnérabilités de sécurité et la conformité avec diverses directives et politiques. Cependant, malgré ces mesures, certaines applications malveillantes peuvent toujours se retrouver sur l'App Store.
Une tactique courante utilisée par les pirates consiste à dissimuler des logiciels malveillants dans des applications apparemment légitimes. Par exemple, une application de jeu apparemment inoffensive peut contenir un code malveillant qui s'active lorsque l'utilisateur accorde à l'application certaines autorisations ou interagit avec des fonctionnalités spécifiques. Une autre tactique consiste à exploiter les vulnérabilités des mesures de sécurité de l'App Store pour télécharger des applications malveillantes. Les pirates peuvent utiliser des techniques telles que le clonage d'applications, le reconditionnement ou l'obscurcissement pour contourner la détection et faire répertorier leurs applications sur l'App Store.
Bien que le risque de télécharger une application malveillante depuis la boutique d'applications officielle soit généralement plus faible que de télécharger depuis des boutiques d'applications tierces ou directement depuis des sites Web inconnus, il est toujours important que les utilisateurs soient prudents. Avant de télécharger une application, il est conseillé de faire des recherches pour vérifier les avis, les notes et les informations sur les développeurs de l'application. Les utilisateurs doivent également prêter attention aux autorisations demandées par l'application et n'accorder que celles qui sont nécessaires à sa fonctionnalité.