Malware "novoice" : 2,3 millions d'appareils android compromis
Une nouvelle menace plane sur l'écosystème android : le malware "NoVoice". Plus de 50 applications, dissimulées dans le Google Play Store, ont été infectées, entraînant la compromission de 2,3 millions d'appareils à travers le monde. L'attaque, dont l'origine semble se situer en Chine, exploite des vulnérabilités android pour accéder aux données sensibles des utilisateurs.
Le camouflage parfait : des applications anodines aux payloads dangereux
Ce qui rend cette attaque particulièrement insidieuse, c'est la discrétion avec laquelle le malware se dissimule. Les applications infectées, souvent des outils de nettoyage de système, des jeux ou des galeries d'images, apparaissent parfaitement innocentes. C'est cette apparente banalité qui incite les utilisateurs à les installer, ouvrant ainsi la porte à l'intrusion.
Une fois installée, la charge malveillante, baptisée "NoVoice" en raison d'un fichier audio silencieux intégré au code, tente d'obtenir un accès root à l'appareil. L'accès root permet au malware de dérober des informations personnelles, y compris des noms d'utilisateur, des mots de passe et des données bancaires, et d'installer ou de supprimer des applications à la demande, sans le consentement de l'utilisateur.
L'ampleur de la menace est d'autant plus inquiétante qu'une partie du malware peut persister même après une réinitialisation d'usine de l'appareil, rendant son éradication particulièrement difficile.

Une réponse rapide de google, mais la vigilance reste de mise
Heureusement, Google a réagi rapidement en retirant les applications malveillantes du Play Store et en bloquant toute nouvelle installation. De plus, les appareils android mis à jour depuis mai 2021 bénéficient d'une protection contre cette attaque, une bonne nouvelle pour les utilisateurs assidus des mises à jour de sécurité. Mon Pixel 6 Pro, bien que sorti en octobre 2021, a reçu des mises à jour régulières, ce qui me confère une certaine tranquillité d'esprit.
L'analyse des comportements du malware suggère que les infections sont moins fréquentes dans certaines régions, notamment à Pékin et Shenzhen en Chine, renforçant l'hypothèse d'une origine chinoise de l'attaque. Cela permet aux auteurs de l'attaque de potentiellement éviter la justice locale.
Bien que Google Play Protect joue un rôle essentiel dans la détection et la suppression des applications malveillantes, il est crucial que les utilisateurs restent vigilants. Seules les applications téléchargées depuis le Google Play Store devraient être considérées comme sûres, et les mises à jour de sécurité doivent être installées dès leur publication.
L'affaire "NoVoice" rappelle que la sécurité mobile est un combat permanent. Les attaquants perfectionnent sans cesse leurs techniques, et il est de la responsabilité de chacun de se prémunir contre ces menaces invisibles. La prudence est le meilleur rempart contre les intrusions.
