Après iOS, le code malveillant spyware Pegasus débarque sur Android
L’équipe de spécialistes en sécurité mobile de Lookout et de Google viennent d’annoncer la découverte d’une variante Android du spyware Pegasus qui avait initialement été identifié sur iOS en 2016.
Appelée Chrysaor, la variante Android du spyware Pegasus, peut subtiliser des données en passant par des applis de messagerie, espionner en passant par la caméra ou le micro d’un appareil mobile et peut même s’auto-effacer. La version Chrysaor Android de Pegasus a des fonctionnalités similaires à son équivalent IOS telles que la capacité d’exfiltrer des données d’applications populaires telles que WhatsApp, Skype, Facebook, Viber, Kakao, Twitter, Gmail, les navigateurs natifs Android et Chrome, l’email natif d’Android ; le contrôle à distance par SMS d’un appareil ; Accès audio au micro et à l’image par la caméra (avant et arrière) ; des captures d’écran.
Code malveillant pour iOS et Android
La grande différence entre les versions IOS et Android de Pegasus est que le code Android n’utilise pas de vulnérabilités zero-day pour s’installer sur un appareil. Chrysaor est plus facilement déployable sur des appareils mobiles et peut se déplacer latéralement si le premier essai d’infiltration sur un portable échoue.
Les deux équipes de spécialistes en sécurité mobile ont travaillé de façon étroite pour comprendre l’étendue de cette menace. Google a depuis informé les cibles potentielles (d’après Google moins de trois douzaines d’appareils) situées dans onze pays : Israël, Géorgie, Mexique, Turquie, Kénya, Kysgyztan, Niger, Tanzanie, UAE, Ukraine et Uzbekistan et leur a communiqué l’information nécessaire pour remédier à cette menace.