PapoteurPublic
Well-known member
Une nouvelle menace menaçant la sécurité des téléphones Android. Un malware baptisé Sturnus, qui pourrait être déployé sur les téléphones Android pour espionner les utilisateurs et intercepter leurs messages, a été découvert par les chercheurs de Threat Fabric.
Le nom Sturnus fait référence à un type d'oiseau, l'étourneau sansonnet, dont la taille moyenne et son plumage noir irisé tacheté de blanc sont caractéristiques. Ce qui est intéressant ici, c'est que les chercheurs ont identifié les aptitudes vocales remarquables de cet oiseau comme une source d'inspiration pour le développement du malware.
Sturnus se distingue par sa capacité à s'emparer de l'intégralité du contrôle de l'appareil infecté et à espionner entre autres des applications de messagerie ultra-populaires comme WhatsApp, Telegram ou Signal. Pour cela, il exploite le service d'accessibilité d'Android, initialement conçu pour aider les personnes en situation de handicap.
Une fois accédé au contrôle de l'appareil, Sturnus analyse le journal d'événements et intercepte tout ce qui s'affiche à l'écran. Il lit ainsi chaque mot tapé ou affiché, que ce soit un message WhatsApp, Signal ou Telegram, comme un espion qui lirait par-dessus l'épaule de la victime.
Mais Sturnus dispose également d'autres fonctionnalités malveillantes. Parmi lesquelles, un mécanisme de superposition HTML qui permet de créer une sorte de calque entre l'utilisateur et le site web sans que celui-ci ne s'en aperçoive. Cela lui permet d'obtenir des informations sensibles comme les identifiants saisis sur un site web.
La campagne de propagation de Sturnus est actuellement en phase de développement ou de tests, selon les chercheurs de Threat Fabric. Il est déjà possible d'observer que des calques HTML ont été configurés pour des attaques ciblées contre des institutions financières, ce qui laisse supposer la préparation d'une offensive à grande échelle.
Le malware Sturnus est probablement encore en phase de pré-déploiement, mais il est néanmoins pleinement fonctionnel. Les chercheurs avertissent que cette menace pourrait être déployée sur les téléphones Android très rapidement.
En résumé, Sturnus est un malware qui peut espionner les utilisateurs de WhatsApp, Telegram ou Signal et intercepter leurs messages. Il exploite le service d'accessibilité d'Android pour atteindre ce contrôle. La campagne de propagation de Sturnus est actuellement en phase de développement ou de tests, mais il est déjà possible d'observer que des calques HTML ont été configurés pour des attaques ciblées contre des institutions financières.
Le nom Sturnus fait référence à un type d'oiseau, l'étourneau sansonnet, dont la taille moyenne et son plumage noir irisé tacheté de blanc sont caractéristiques. Ce qui est intéressant ici, c'est que les chercheurs ont identifié les aptitudes vocales remarquables de cet oiseau comme une source d'inspiration pour le développement du malware.
Sturnus se distingue par sa capacité à s'emparer de l'intégralité du contrôle de l'appareil infecté et à espionner entre autres des applications de messagerie ultra-populaires comme WhatsApp, Telegram ou Signal. Pour cela, il exploite le service d'accessibilité d'Android, initialement conçu pour aider les personnes en situation de handicap.
Une fois accédé au contrôle de l'appareil, Sturnus analyse le journal d'événements et intercepte tout ce qui s'affiche à l'écran. Il lit ainsi chaque mot tapé ou affiché, que ce soit un message WhatsApp, Signal ou Telegram, comme un espion qui lirait par-dessus l'épaule de la victime.
Mais Sturnus dispose également d'autres fonctionnalités malveillantes. Parmi lesquelles, un mécanisme de superposition HTML qui permet de créer une sorte de calque entre l'utilisateur et le site web sans que celui-ci ne s'en aperçoive. Cela lui permet d'obtenir des informations sensibles comme les identifiants saisis sur un site web.
La campagne de propagation de Sturnus est actuellement en phase de développement ou de tests, selon les chercheurs de Threat Fabric. Il est déjà possible d'observer que des calques HTML ont été configurés pour des attaques ciblées contre des institutions financières, ce qui laisse supposer la préparation d'une offensive à grande échelle.
Le malware Sturnus est probablement encore en phase de pré-déploiement, mais il est néanmoins pleinement fonctionnel. Les chercheurs avertissent que cette menace pourrait être déployée sur les téléphones Android très rapidement.
En résumé, Sturnus est un malware qui peut espionner les utilisateurs de WhatsApp, Telegram ou Signal et intercepter leurs messages. Il exploite le service d'accessibilité d'Android pour atteindre ce contrôle. La campagne de propagation de Sturnus est actuellement en phase de développement ou de tests, mais il est déjà possible d'observer que des calques HTML ont été configurés pour des attaques ciblées contre des institutions financières.