Nanoblog
Infos

Oblivion : Le nouveau malware Android à 300 dollars qui compromet la sécurité des smartphones

Une menace sophistiquée ciblant Android Un nouveau logiciel malveillant baptisé Oblivion suscite l’inquiétude des experts en cybersécurité. Spécifiquement conçu pour infiltrer les appareils fonctionnant sous Android 8 à 16, ce malware s’appuie sur une application d’abonnement vendue environ 300 dollars, un coût inférieur à celui d’un iPhone d’occasion, rendant son

FL Publié le 2 min de lecture
oblivion : le nouveau malware android à 300 dollars qui compromet la sécurité des smartphones

Une menace sophistiquée ciblant Android

Un nouveau logiciel malveillant baptisé Oblivion suscite l’inquiétude des experts en cybersécurité. Spécifiquement conçu pour infiltrer les appareils fonctionnant sous Android 8 à 16, ce malware s’appuie sur une application d’abonnement vendue environ 300 dollars, un coût inférieur à celui d’un iPhone d’occasion, rendant son accès plus facile pour des acteurs malveillants. Selon les recherches de Certo, Oblivion inclut un générateur d’applications malveillantes personnalisables, avec la possibilité de choisir icônes et noms, ainsi qu’un programme d’installation ressemblant à une mise à jour légitime.

Une techniques d’exploitation avancée et dissimulée

Ce malware exploite le service d’accessibilité d’Android, une fonctionnalité conçue pour aider les utilisateurs, mais qui peut être détournée pour obtenir un contrôle étendu sur le dispositif. Oblivion automatise l’octroi des autorisations sensibles, auparavant nécessitant une validation manuelle. Il peut ainsi intercepter des SMS, surveiller les notifications, notamment les codes d’authentification à deux facteurs, et enregistrer en temps réel les frappes clavier, permettant aux attaquants d’accéder aux comptes protégés. De plus, le logiciel déverrouille à distance l’appareil en utilisant les identifiants capturés, tout en maintenant une interface d’utilisateur apparente normale en cachant ses activités grâce à une superposition système.

Une furtivité renforcée et une efficacité redoutable

Oblivion intègre des mécanismes anti-suppression avancés, empêchant la révocation des autorisations critiques et évitant la suppression par l’utilisateur. La capacité à rester invisible, même lors des tentatives de désinstallation, renforce la menace. Sa commercialisation accessible, combinée à des stratégies d’ingénierie sociale, facilite l’exploitation par des attaquants peu expérimentés. La vulnérabilité résulte aussi de la persistance des failles dans le service d’accessibilité d’Android, malgré les efforts de Google pour limiter ces abus.

Les conseils pour se protéger contre cette menace

Les utilisateurs doivent accentuer leur vigilance en évitant l’installation d’applications hors du Play Store ou suite à des mises à jour imprévues. Accorder des autorisations d’accessibilité inutiles expose davantage à l’infection. Il est conseillé d’effectuer régulièrement des analyses de sécurité, d’utiliser des protections intégrées et de maintenir un pare-feu. La vérification des autorisations et l’utilisation d’outils d’intelligence artificielle pour détecter les menaces émergentes renforcent la défense contre ce malware. La connaissance des risques liés à l’ingénierie sociale demeure essentielle pour limiter l’efficacité de cette menace.