Lazarus Stealer : un malware bancaire Android se fait passer pour GiftFlipSoft et cible des apps russes
Selon CYFIRMA, ce rapport dĂ©taille un malware bancaire Android sophistiquĂ©, nommĂ© Lazarus Stealer, qui se dissimule sous le nom âGiftFlipSoftâ pour cibler des applications bancaires russes tout en restant invisible pour lâutilisateur. Lâoutil vole des numĂ©ros de carte, codes PIN et identifiants via des attaques par superposition (overlay) et lâinterception des SMS. Le malware exploite des permissions Android Ă haut risque â RECEIVE_SMS, SYSTEM_ALERT_WINDOW, PACKAGE_USAGE_STATS â afin dâassurer sa persistance et de surveiller lâactivitĂ© des apps bancaires. Il se dĂ©finit comme application SMS par dĂ©faut pour dĂ©tourner les OTP, utilise WindowManager pour afficher des interfaces de phishing au-dessus des apps lĂ©gitimes, maintient une communication C2 continue via HTTP POST, et sâappuie sur des services au premier plan (AppMonitorService, SMSForwardService) pour un monitoring persistant. Il intĂšgre aussi un chargement dynamique de WebView permettant la livraison de contenus contrĂŽlĂ©s par lâopĂ©rateur. đ±â ïž ...