Android : le pire ransomware jamais détecté fait ses premières victimes

Android est à nouveau visé par un malware vendredi 13 octobre : DoubleLocker, un redoutable ransomware, chiffre les fichiers sur le smartphone et change son mot de passe, même s’il n’est pas rooté. Des chercheurs de ESET à l’origine de la découverte expliquent que ce ransomware se cache dans un APK d’Adobe Flash Player ce qui peut augmenter le risque d’une propagation rapide. La seule façon de s’en débarrasser c’est de réinitialiser le smartphone. Ce serait le pire ransomware détecté à ce jour. 

ransomware

Les chercheurs de ESET viennent de découvrir le premier ransomware Android capable de prendre le contrôle total de votre smartphone. Il parvient à obtenir des droits administrateur même sur des smartphone non-rootés, ce qui le rend extrêmement dangereux. Android/DoubleLocker.A est basé sur un trojan bancaire modifié pour changer le code PIN du smartphone sur lequel il est installé et chiffrer ses données. Les chercheurs précisent qu’un tel mode d’action était jusqu’ici du jamais vu.

Android : le pire ransomware jamais détecté, DoubleLocker, bloque et chiffre les smartphones

Le chercheur Lukáš Štefanko à l’origine de la découverte de DoubleLocker ajoute : “à cause du fait qu’il trouve son origine dans un malware bancaire, DoubleLocker pourrait très bien être modifié pour devenir ce que l’on pourrait appeler un malware bancaire-rançon. Un malware à deux étages, qui essaie d’abord de voler vos données bancaires et/ou vider votre compte ou compte PayPal, puis bloque votre appareil et ses données pour exiger une rançon… spéculation de côté, on a détecté la version test d’un tel malware dans la nature pratiquement en même temps, en mai 2017“.

On trouve DoubleLocker dans des APK de Flash Player sur de sites compromis méthode déjà utilisée par d’autres malwares. Une fois lancée, l’application lance un service d’accessibilité baptisé Google Play Service. Le malware obtient ensuite tout seul les permissions d’accessibilité, puis les utilise pour activer les droits administrateurs et se définir comme Launcher par défaut. Dès que l’utilisateur appuie sur le bouton Home, le malware est activé. Le PIN est alors changé et les fichiers du répertoire principal chiffrés. Le ransomware demande alors de payer 0.013 BTC dans les 24 heures, soit environ 62 euros au moment où nous écrivons ces lignes. Les chercheurs relèvent que les fichiers chiffrés, qui prennent l’extension .cryeye, ne sont pas supprimés à l’issue de ce délai.

Hélas, en raison du niveau de chiffrement (AES-256), la récupération des données est impossible. Hors du bon vouloir des hackers si vous payez la rançon, ce qui est fortement déconseillé. Si vous êtes infecté, la seule vraie solution est de tout effacer sur votre smartphone et de procéder à une réinitialisation des réglages d’usine. Lukáš Štefanko précise que ce malware est repéré et bloqué par la plupart des antivirus : “DoubleLocker donne juste une nouvelle raison aux utilisateurs de smartphone de disposer d’une solution de sécurité de qualité, et de sauvegarder régulièrement leurs données“. Vous pouvez voir son mode d’action dans cette vidéo :


Réagissez à cet article !

Demandez nos derniers articles !

X-Men : le casting de Marvel cache un énorme indice sur l’histoire du film

On connaît enfin le casting du très attendu reboot d’X-Men. Et celui-ci cache un indice, qui pourrait bien trahir l’un des éléments scénaristiques du futur film Marvel. On vous explique…

Samsung va abandonner ces tablettes Galaxy, elles ne recevront bientôt plus aucune mise à jour

Votre tablette Samsung pourrait bientôt cesser de recevoir des mises à jour. Le fabricant sud-coréen s’apprête en effet à arrêter le support de certaines tablettes Galaxy les plus anciennes. Dans…

Google devient plus personnalisable que jamais, voici les nouveautés qui arrivent sur Android

L’expérience Google devient plus personnalisable que jamais. La firme de Mountain View vous donne en effet la possibilité de mieux contrôler les contenus affichés dans Discover, Search, ou encore Google…

Google commence à afficher des publicités sur le Pixel 11, voici comment s’en débarrasser

Les publicités commencent à débarquer sur les smartphones de Google, et notamment sur le Pixel 11, une « nouveauté » qui peut en agacer plus d’un. Heureusement, il existe une…

Huawei casse le prix des FreeClip 2 : un cadeau peut aussi se glisser dans votre panier

Les FreeClip 2 vous font de l’œil ? Jusqu’au 31 août, les écouteurs Huawei profitent de 30 € de réduction sur le site officiel. Cerise sur le gâteau : un…

Galaxy S27 Ultra : Qualcomm tease une puce qui promet une puissance monstrueuse

Le Galaxy S27 Ultra pourrait bien devenir un monstre de puissance. Qualcomm vient en effet de teaser ses processeurs Snapdragon 8 Elite Gen 6 et Snapdragon 8 Elite Gen 6…

Ce cheval-robot chinois peut transporter deux personnes et galoper à 10 km/h

Galoper sur une monture robotique à quatre pattes, c’est désormais possible. Une entreprise chinoise vient de dévoiler un véritable cheval-robot, qu’il est même possible de chevaucher à deux. Tout comme…

Certains serveurs VPN sont conçus pour perdre la mémoire : pourquoi c’est une bonne nouvelle pour votre confidentialité

Serveurs 100 % RAM ou sans disque dur, vous avez sûrement déjà lu la formule sur le site d’un VPN. De nombreux visiteurs ne s’y attardent pas, et on les…

Samsung One UI s’améliore, Microsoft abandonne Copilot dans Excel, c’est le récap’ de la semaine

Du nouveau sur One UI, la fin de Copilot dans Excel, de petits secrets sur l’iPhone 18 Pro Max, c’est le récap’ de la semaine. Cette semaine, Samsung permet enfin…

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…