500 millions d’appareils Android menacés par un nouveau malware

 

Le cabinet spécialisé dans la sécurité mobile, Skycure, nous apprend aujourd'hui l'existence d'une nouvelle forme de malware auquel pas moins de 500 millions de terminaux Android seraient vulnérables. Pour être infecté, il suffit de cliquer sur un lien.

android malware click

Pour que ce malware puisse affecter votre smartphone, il suffit qu'un site web malveillant parvienne à prendre l'appareil d'un site non malveillant, tout en passant par un autre service. C'est ce qu'on appelle le « clickjacking ». Une technique qui peut permettre à un pirate de dérober toutes les informations personnelles stockées sur l'appareil.

Dès lors que l'accessibilité est activée, le pirate peut alors modifier les autorisations administrateur et même activer un nouveau un nouveau Device Admin. Ce qui lui permet ensuite de désactiver le mot de passe et même d'effacer le contenu de l'appareil à distance.

Comme vous pourrez le constater dans les deux vidéos en fin d'article, tout se fait dans le dos de l'utilisateur. Durant le jeu, celui-ci sera amené à cliquer à différentes reprises. En cliquant, il activera alors une couche invisible du logiciel. Et lorsqu'il arrivera à la fin du jeu, cela signifiera qu'il aura donné au pirate plusieurs autorisations d'accessibilité.

versions android malware

Le tableau ci-dessous nous indique quelles sont les versions de l'OS de Google vulnérables à ce malware. Il s'agit des versions 2.2 à 4.4 soit environ 65% du parc. Si vous êtes sous Lollipop ou Android Marshmallow, alors vous ne craignez rien. Malheureusement, du fait d'une forte fragmentation, les deux dernières versions de l'OS ne représentent pas la majorité.

versions android malware

Afin de se prémunir de ce nouveau malware, Skysecure conseille aux utilisateurs de mettre à jour leur smartphone sous la dernière version d'Android si bien sûr c'est possible. Si toutefois vous êtes sous une version antérieure à Lollipop, il est possible de prendre ses précautions en évitant notamment, de cliquer sur les boîtes de dialogue qui pourraient vous sembler douteuses, en évitant de télécharger des applications ailleurs que dans le Google Play Store et en utilisant une application de protection.

N'hésitez pas non plus à vous rendre dans le menu Paramètres > Système > Accessibilité de votre smartphone et à vérifier qu'aucun service du nom de “Services” n'est activé.

https://youtu.be/4cSRq7_Z26s

https://youtu.be/TY1sRoDTWl4



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…