Un nouveau malware dangereux pour les utilisateurs d’Android

29 avril 2023 | High-Tech | 0 commentaires

Donner une note

Les utilisateurs de smartphones Android doivent faire preuve de la plus grande prudence depuis que le nouveau logiciel malveillant appelé Daam a été révélé. Ce malware s’infiltre dans les appareils lors du téléchargement de nouvelles applications et peut causer de sérieux dommages aux appareils infectés. Le DAAM Botnet est un malware spécifique à Android qui permet à des cybercriminels d’accéder à des informations confidentielles sur des appareils ciblés depuis 2021. Grâce à plusieurs fonctionnalités comme la prise de contrôle à distance, la collecte de données sensibles, la capture d’écran et l’ouverture de liens de phishing, les acteurs de la menace peuvent mener diverses opérations malveillantes sur les utilisateurs.

Daam malware

Caractéristiques du malware Daam

Le DAAM Android botnet propose une multitude de fonctionnalités permettant aux pirates informatiques de prendre le contrôle à distance des appareils infectés. Ces fonctionnalités incluent notamment :

  • Keylogging : la capture des frappes sur le clavier
  • Ransomware : utilisation d’un algorithme de cryptographie AES pour chiffrer et déchiffrer des données sur l’appareil infecté
  • Enregistrement d’appels VOIP : enregistrement des voix sur les applications de communication réseau tel que Skype, Whatsapp ou Telegram
  • Compilation de code en temps réel
  • Collecte d’historique de navigation et de favoris
  • Capture d’écran et de photos de l’appareil
  • Vol de données personnelles (PII)
  • Vol d’informations de connexion avec des URL de phishing
  • Changement de statut WiFi et données, etc.

Symptômes et Origine de l’infection

Les appareils infectés peuvent présenter plusieurs symptômes tels que :

  • Un ralentissement généralisé de la performance
  • Des modifications de paramètres systèmes sans autorisation de l’utilisateur
  • L’apparition de logiciels malveillants
  • Une utilisation anormale de l’alimentation et de la batterie
  • La redirection de navigateur vers des sites suspects
  • La réception de publicités intrusives, etc.
  Convertir youtube en mp3 logiciel gratuit

Le DAAM Android botnet est principalement distribué via des applications malveillantes. Des applications populaires comme Psiphon sont utilisées pour diffuser le virus avec des versions modifiées du logiciel contenant le code malveillant. D’autres vecteurs d’infection potentiels incluent les phishing, les téléchargements accidentels et les vulnérabilités du système d’exploitation qui permettent aux pirates de prendre le contrôle à distance de l’appareil.

Les risques liés à Daam

Selon CloudSEK, une société de cybersécurité, le malware Daam s’infiltre dans les smartphones via des fichiers APK ou lors de l’installation des applications Psiphon, Boulders et Currency Pro. Le danger principal de ce virus réside dans sa capacité à éviter la détection par les dispositifs antivirus, ce qui rend difficile son élimination. Une fois dans le système, Daam est capable de plusieurs activités illégales telles que l’enregistrement des appels téléphoniques et des appels VoIP, ainsi que le vol des contacts, des fichiers et des informations sur les nouveaux contacts.

Le malware Daam peut également chiffrer tous les fichiers du téléphone sans autorisation de son propriétaire grâce à un algorithme AES. Il peut également modifier le mot de passe et le code PIN, ce qui rend le terminal totalement inutilisable par l’utilisateur. Les données collectées par le virus sont envoyées à un serveur de contrôle dont les pirates sont aux commandes.

Daam malware android

Le DAAM Android botnet propose une multitude de fonctionnalités permettant aux pirates informatiques de prendre le contrôle à distance des appareils infectés. Ces fonctionnalités incluent notamment :

  • Keylogging : la capture des frappes sur le clavier
  • Ransomware : utilisation d’un algorithme de cryptographie AES pour chiffrer et déchiffrer des données sur l’appareil infecté
  • Enregistrement d’appels VOIP : enregistrement des voix sur les applications de communication réseau tel que Skype, Whatsapp ou Telegram
  • Compilation de code en temps réel
  • Collecte d’historique de navigation et de favoris
  • Capture d’écran et de photos de l’appareil
  • Vol de données personnelles (PII)
  • Vol d’informations de connexion avec des URL de phishing
  • Changement de statut WiFi et données, etc.
  Comment créer un Réseau de Sites Web pour Booster votre Visibilité ?

Les précautions à prendre

Pour éviter de télécharger accidentellement un logiciel malveillant, il est recommandé de ne choisir que des applications proposées dans les boutiques Android officielles. Même sur ces plateformes, il est conseillé de lire les commentaires et les évaluations de l’application pour s’assurer qu’elle est sûre. Cependant, certains malwares peuvent encore passer entre les mailles du filet, comme l’a montré le retrait récent de 36 applications infectées de Google Play Store.

Compte tenu des capacités de Daam, il est donc important pour les utilisateurs d’Android d’être vigilants en téléchargeant des applications et de prendre les précautions nécessaires pour protéger leurs appareils.

Prévention et traitement

La prévention est l’un des meilleurs moyens de se protéger contre l’infection par le DAAM Android botnet. Quelques mesures de prévention à appliquer sont :

  • Évitez de télécharger des applications à partir de sources non fiables ou d’applications qui ne sont pas disponibles sur le Play Store de Google
  • Maintenir le système d’exploitation et les applications à jour
  • Installer un logiciel de sécurité et de protection antivirus
  • Être vigilant face aux courriels de phishing et aux messages douteux
  • Évitez les liens provenant de sources non fiables ou inconnues

Si votre appareil est infecté par le botnet DAAM Android, il est recommandé de contacter un expert en sécurité pour procéder à une élimination complète de l’infection. Les utilisateurs infectés peuvent également envisager de prendre des mesures pour protéger les informations personnelles et financières sensibles, comme la modification des mots de passe et la surveillance de leur identité.

Articles similaires