Malware Android Sturnus : une menace avancée qui contourne les protections du smartphone
Une nouvelle génération de malware Android capable de contourner les protections de sécurité Les chercheurs de MTI Security ont récemment mis en lumière un malware sophistiqué, nommé Sturnus, qui représente une menace sérieuse pour la sécurité des appareils Android. Contrairement aux malwares traditionnels, Sturnus ne casse pas les protocoles de
Une nouvelle génération de malware Android capable de contourner les protections de sécurité
Les chercheurs de MTI Security ont récemment mis en lumière un malware sophistiqué, nommé Sturnus, qui représente une menace sérieuse pour la sécurité des appareils Android. Contrairement aux malwares traditionnels, Sturnus ne casse pas les protocoles de chiffrement utilisés pour protéger les messageries chiffrées telles que WhatsApp, Telegram ou Signal. À la place, il exploite des permissions avancées d’accessibilité pour « regarder » directement ce qui s’affiche à l’écran, permettant ainsi de surveiller les conversations en temps réel.
Fonctionnalités et mode de fonctionnement
Une des forces majeures de Sturnus réside dans sa capacité à enregistrer l’écran, capter les frappes, manipuler l’interface, ainsi qu’à enregistrer et exfiltrer les données sensibles, y compris les identifiants et codes bancaires. L’outil peut reconstituer des écrans bancaires via des superpositions HTML, imitant à la perfection le design original, ce qui facilite le vol d’informations sensibles. Malgré son stade de développement en phase alpha, le malware est déjà jugé entièrement opérationnel, dépassant certains malwares connus grâce à une compatibilité avancée avec les appareils et un protocole de communication sophistiqué.
Installer et camoufler le malware
Le malware se diffuse probablement via des pièces jointes envoyées par messagerie, et se cache dans des applications apparemment inoffensives comme des clones de Chrome ou d’autres applications préinstallées. Une fois activé, Sturnus obtient des permissions critiques pour superposer des fenêtres, contrôler le clavier, capturer des écrans, injecter du texte, et même obtenir des droits administrateur. Il permet ainsi un suivi total de l’activité de l’utilisateur, empêchant en outre sa désinstallation par divers moyens, y compris via ADB.
Chiffrement et sécurité
Une particularité inquiétante est que Sturnus chiffre lui-même les données exfiltrées avec une clé AES 256 bits générée sur l’appareil, assurant une exfiltration sécurisée des informations sensibles vers ses serveurs. Google, de son côté, a affirmé qu’aucune application infectée n’a été détectée sur le Play Store. La plateforme de sécurité Google Play Protect garantit une protection contre les versions connues de ce malware, même celles importées de sources extérieures, précisent les responsables de Google.
Prudence et recommandations
Malgré ces mesures, les experts soulignent que la prévention reste primordiale. La diffusion du malware reste encore inconnue, mais la prudence lors de l’ouverture de pièces jointes ou le téléchargement d’applications tierces reste essentielle pour éviter toute infection.