Zimperium découvre « ClayRat » : un nouveau spyware Android en forte expansion qui transforme les victimes en relais de distribution. Plus de 600 échantillons de spyware et 50 droppers (programmes injecteurs) ont été découverts en 90 jours, soulignant la croissance alarmante des menaces mobiles.
Tribune – zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile, vient d’identifier ClayRat, une campagne de logiciels espions Android en pleine expansion.
Se faisant passer pour des applications populaires telles que WhatsApp, TikTok, Google Photos et YouTube, ClayRat dérobe des informations sensibles, notamment des SMS, des journaux d’appels, des données d’appareils et des photos prises avec la caméra frontale. Il s’approprie le rôle de gestionnaire SMS par défaut pour contourner les mécanismes de sécurité Android.Une fois activé, il envoie ensuite automatiquement des liens malveillants à tous les contacts de la victime, transformant chaque appareil infecté en véritable relais de diffusion.
Au cours des trois derniers mois seulement, Zimperium a identifié plus de 600 variantes et 50 droppers, chacun doté de nouvelles couches d’obfuscation pour échapper à la détection. Ce mécanisme illustre la vitesse et la sophistication croissantes des menaces mobiles actuelles.
« ClayRat démontre à quel point les hackers innovent et s’adaptent à une vitesse sans précédent, combinant ingénierie sociale, auto-propagation et détournement du système pour maximiser leur impact. Notre sécurité mobile pilotée par l’IA garantit la protection de nos clients, même contre les campagnes conçues pour dépasser les défenses traditionnelles. » a déclaré Shridhar Mittal, CEO de Zimperium
Les solutions Mobile Threat Defense et Mobile Runtime Protection de Zimperium ont détecté de manière proactive les échantillons de ClayRat dès leur apparition, assurant ainsi la sécurité des clients sans avoir recours à des mises à jour différées. En tant que partenaire de l’App Defense Alliance, Zimperium a également partagé ses découvertes avec Google, permettant aux utilisateurs Android de bénéficier de protections supplémentaires via Google Play Protect.
Principales conclusions de l’étude
- Plus de 600 échantillons de spyware découverts en seulement 90 jours
- Exploitation du rôle de gestionnaire SMS pour contourner les invités de sécurité
- Propagation automatique via les contacts de la victime
- Vol de données sensibles : messages, journaux d’appels et photos
Pour plus d’informations, rendez-vous ICI





