Morpheus : nouveau spyware Android lié à IPS Intelligence, développé en Italie
đ Contexte PubliĂ© le 27 avril 2026 par Osservatorio Nessuno, cet article prĂ©sente lâanalyse technique complĂšte dâun spyware Android inconnu jusquâalors, baptisĂ© Morpheus (version 2025.3.0), vraisemblablement dĂ©veloppĂ© en Italie. Lâinfection initiale a Ă©tĂ© dĂ©clenchĂ©e via un SMS de phishing pointant vers le domaine assistenza-sim.it, avec une application se faisant passer pour lâopĂ©rateur Fastweb. đŻ MĂ©canisme dâinfection Lâinfection repose sur un modĂšle en deux Ă©tapes : Premier stage (dropper) : package com.android.cored (v0.9.23), fork de SimpleInstaller open-source, embarquant le second stage dans /assets/mobile-config.apk Second stage (agent) : package com.android.core (v2025.3.0), le spyware principal Le dropper contourne la restriction Android 13 Restricted Settings qui bloque normalement lâaccĂšs aux services dâaccessibilitĂ© pour les apps sideloadĂ©es. ...