Promon, un partenaire de Lookout, a signalé sur Strandhogg, une vulnérabilité dans l’OS Android qui permet à une application d’afficher une activité dans le contexte de l’interface utilisateur d’une autre application. Cette vulnérabilité peut être exploitée par les attaquants par le biais de superpositions d’écran, comme dans les chevaux de Troie bancaires et la collecte de permissions.

Consulter la source originale