Un faux contrÎle de sécurité Google transforme un PWA en RAT navigateur et livre un implant Android
Selon Malwarebytes, une campagne dâingĂ©nierie sociale imite une page « Google Account Security » pour pousser les victimes Ă installer un PWA et, pour celles qui obĂ©issent Ă tous les prompts, un APK Android dĂ©guisĂ© en mise Ă jour critique; lâinfrastructure C2 sâappuie sur le domaine google-prism[.]com, routĂ© via Cloudflare. Le flux web en 4 Ă©tapes demande lâ« installation » du PWA (masquant la barre dâadresse), lâautorisation de notifications push, la sĂ©lection et lâenvoi de contacts via le Contact Picker API, puis lâaccĂšs Ă la position GPS (latitude, longitude, altitude, cap, vitesse). Une fois installĂ©, le script de page lit le presse-papiers lors des Ă©vĂ©nements de focus/visibilitĂ©, tente dâintercepter les SMS via WebOTP, dresse une empreinte dĂ©taillĂ©e du device et effectue un heartbeat toutes les 30 s. ...