zLabs de Zimperium analyse RedWing, une plateforme de Malware-as-a-Service (MaaS) capable de compromettre totalement les appareils Android

0
105

zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à RedWing, une plateforme sophistiquée de « Malware-as-a-Service » (MaaS) ciblant les appareils Android. Commercialisée via Telegram et diffusée via des campagnes de phishing mobile, RedWing permet aux cybercriminels de déployer des malwares mobiles hautement personnalisables par abonnement. En réunissant sur une même plateforme clé en main des capacités avancées d’accès à distance, de vol d’identifiants, de surveillance et de fraude bancaire, RedWing réduit considérablement les barrières techniques au lancement d’attaques mobiles sophistiquées.

Tribune – Contrairement aux malwares Android traditionnels, généralement exploités par un seul acteur malveillant, RedWing fournit à ses abonnés un véritable arsenal : générateurs de malwares, infrastructure de phishing, charges utiles personnalisables et outils d’administration à distance. Cette approche permet ainsi à des cybercriminels disposant de compétences techniques limitées de lancer facilement des attaques mobiles sophistiquées à grande échelle.

« Le modèle “Malware-as-a-Service” a profondément transformé l’économie de la cybercriminalité en démocratisant l’accès à des attaques mobiles avancées. RedWing en est une parfaite illustration : les attaquants peuvent désormais louer une plateforme complète leur permettant de prendre le contrôle d’un appareil mobile, de voler des identifiants et de surveiller en temps réel leurs victimes, sans avoir à développer eux-mêmes le moindre malware. À mesure que ces plateformes gagnent en sophistication, les entreprises doivent considérer chaque appareil mobile comme un point d’entrée potentiel vers leur système d’information. » a déclaré Kern Smith, Vice President of Global Solutions de Zimperium.

« Le modèle “Malware-as-a-Service” a profondément bouleversé l’économie de la cybercriminalité en rendant accessibles sur le marché des capacités d’attaque mobiles sophistiquées », a déclaré Kern Smith, vice-président des solutions mondiales chez Zimperium. « RedWing montre comment les cybercriminels d’aujourd’hui peuvent louer une plateforme d’attaque complète capable de compromettre entièrement un appareil, d’assurer une surveillance en temps réel et de voler les identifiants d’entreprise, y compris la capacité d’intercepter ou de contourner l’authentification multifactorielle, le tout avec très peu d’expertise technique. Les entreprises ne peuvent plus se permettre de considérer les appareils mobiles comme un risque secondaire. Ceux-ci sont devenus l’une des surfaces d’attaque les plus vulnérables pour les entreprises, chaque appareil compromis représentant un point d’entrée potentiel dans l’environnement de l’entreprise. »

Selon les chercheurs de zLabs, RedWing permet aux cybercriminels de :

  • Prendre le contrôle total à distance des appareils Android infectés grâce à la diffusion en temps réel de l’écran et à l’interaction avec des appareils virtuels.
  • Voler des identifiants bancaires et de cryptomonnaie à l’aide de superpositions de phishing, de l’interception de SMS et de techniques de contournement de l’authentification multifactorielle (MFA).
  • Exfiltrer des données sensibles, notamment les contacts, les messages, les fichiers, les photos et les informations de l’appareil ;
  • Détourner des services Android légitimes afin d’assurer la persistance du malware, d’échapper à la détection et de soutenir d’autres activités malveillantes, notamment des attaques par déni de services distribué (DDoS).

La solution Mobile Threat Defense (MTD) de Zimperium détecte RedWing grâce à une détection comportementale embarquée sur l’appareil et optimisée par l’IA, capable d’identifier les activités malveillantes sans recourir à des analyses dans le cloud ni à des signatures de malwares connues. Associée à la Mobile Application Protection Suite (MAPS), qui intègre des fonctionnalités de filtrage des contenus Web et de détection des fraudes, elle permet aux entreprises de se protéger contre le phishing, le vol d’identifiants et la compromission des appareils, avant même que les données sensibles ne soient exposées.

Pour consulter l’analyse technique complète, comprenant les indicateurs de compromission (IOC), les correspondances MITRE ATT&CK et l’analyse détaillée du malware, rendez-vous ici

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.