Une nouvelle menace pour les utilisateurs d'Android ! Si vous ne faites pas attention à cette notification...
Le logiciel espion baptisé Morpheus, qui se propage via de fausses mises à jour système et des coupures Internet, met en péril les données personnelles sur les appareils Android. Les experts mettent en garde, précisant que les comptes WhatsApp sont également visés.
12punto
Les utilisateurs du système d'exploitation Android sont confrontés à une nouvelle menace de cyberattaque qui se propage rapidement ces derniers temps. De nouvelles recherches dans le domaine de la cybersécurité révèlent que le logiciel malveillant connu sous le nom de "Morpheus" trompe les utilisateurs avec de fausses notifications de mise à jour. Ce logiciel, qui s'infiltre dans les appareils, ne se contente pas d'accéder aux données personnelles, il peut également provoquer de graves failles de sécurité dans des applications de messagerie populaires comme WhatsApp.
La méthode principale de Morpheus consiste à envoyer aux utilisateurs des messages de mise à jour qui semblent authentiques. Ces messages contiennent souvent des avertissements tels que "votre téléphone doit être mis à jour" ou "votre compte est en danger". En cliquant sur le lien contenu dans le message, les utilisateurs téléchargent une fausse application de mise à jour sur leur appareil, et une fois installée, le logiciel obtient des autorisations étendues sur l'appareil.
Ce logiciel espion abuse particulièrement des autorisations d'accessibilité d'Android. L'application installée obtient des droits critiques tels que la lecture du contenu à l'écran et l'interaction avec d'autres applications. Ainsi, les attaquants peuvent accéder à de nombreuses informations sur l'appareil à l'insu de l'utilisateur.
Une autre méthode remarquable utilisée par Morpheus est réalisée via la connexion Internet. Selon un rapport de l'organisation italienne de défense des droits numériques Osservatorio Nessuno, la connexion Internet est délibérément interrompue temporairement. Ensuite, un SMS est envoyé avec le contenu suivant : "Vous devez installer une mise à jour pour rétablir la connexion". Lorsque l'application contenue dans le lien est téléchargée, le logiciel espion s'active et commence à fonctionner secrètement.
Une fois que le logiciel Morpheus commence à fonctionner sur l'appareil, il crée un faux écran de connexion WhatsApp et demande à l'utilisateur d'effectuer une vérification biométrique. Lorsque l'utilisateur donne son autorisation, les attaquants obtiennent l'autorisation d'ajouter un nouvel appareil au compte WhatsApp de la personne. De cette manière, l'historique des messages, les contacts et les conversations privées peuvent tomber entre les mains de personnes non autorisées.
Les experts soulignent que Morpheus pourrait être utilisé non seulement pour cibler des utilisateurs aléatoires, mais aussi spécifiquement pour viser des militants politiques ou des groupes sensibles. Les allégations actuelles suggèrent que des organisations liées à des entreprises technologiques internationales pourraient être derrière ce logiciel.
Les experts en cybersécurité avertissent les utilisateurs d'appareils Android de toujours télécharger des applications uniquement à partir des magasins d'applications officiels. Il est rappelé que les fichiers APK provenant de sources autres que Google Play présentent un risque élevé. De plus, il est conseillé d'aborder avec méfiance les SMS contenant une "mise à jour obligatoire" reçus après une coupure de connexion Internet. Lors de l'octroi des autorisations d'accessibilité aux applications installées sur le téléphone, les descriptions et les informations sur le développeur doivent être soigneusement vérifiées.
Face aux cybermenaces persistantes, les experts en sécurité numérique invitent les utilisateurs à agir de manière consciente et à prendre rapidement des mesures face aux activités suspectes.