Introduction
Une faille critique a été détectée dans les systèmes Android, affectant les dispositifs par l’infection des unités de tête via des applications de mise à jour légitimes. Cette attaque permet aux hackers d’installer une malwares qui intégrate les dispositifs dans un botnet proxy ou utilise ces appareils pour la fraude publicitaire.
Analyse de la Vulnérabilité
Les attaquants exploitent des applications de mise à jour légitimes en injectant des codes malveillants. Ces applications, apparentement légitimes, distribuent unemalware qui affecte les dispositifs en les inscrivant dans un botnet proxy ou en les utilisant pour des campagnes publicitaires.
Preuve de Concept (PoC) / Vecteur
Exemple d'application malveillante injectée via une mise à jour légitime:
Laisser un commentaire