Sécurité Android : un nouveau ransomware indétectable par les antivirus inquiète

Des experts en sécurité informatique ont récemment annoncé avoir découvert la présence d'un nouveau ransomware, indétectable sur Android, qui pourrait bientôt faire des ravages auprès des utilisateurs du système d'exploitation.

ransomware

Egalement appelé rançongiciel, un ransomware est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer. En 2016, les ransomwares ont augmenté de 50%, c'est énorme !

Si l'on vous parle de ce ransomware, c'est que celui découvert par l'équipe de Zcaler Threatlabz possède des caractéristiques terribles alliant originalité et technicité. En effet, bien qu'orienté exclusivement Androïd, le logiciel malveillant est capable de passer outre toutes les technologies de sécurité des antivirus classiques mais est dépourvu de module de décryptage ce qui veut dire que même si l'utilisateur paie la rançon, il ne récupérera peut-être jamais ses données. S'il arrive un jour en France, vous êtes prévenus.

Il est important de souligner que ce logiciel malveillant se propage via les applications tierces, développées par des développeur non officiel. Cela veut tout simplement dire que si vous téléchargez une APK depuis un site internet et non pas sur le Play Store, vous aurez de grandes chances d'être infecté.

Sécurité : attention aux APK Android tierces !

Le ransomware est intégré à l'application téléchargée, qui elle fonctionne parfaitement n'éveillant ainsi pas le soupçon de l'utilisateur. Une fois l'application lancée, celle-ci va demander inlassablement un accès aux droits d'admin jusqu'à temps que l'usager accepte cette requête. A partir du moment où l'accès est autorisé, le ransomware prend le contrôle et change le code de verrouillage de l'appareil ainsi que son écran.

Dès lors, l'écran de déverrouillage apparaît et affiche un message en russe réclamant le paiement de la rançon afin de récupérer les données utilisateur. Si le paiement n'est pas effectué, le message précise que les hackers vont envoyer des données compromettantes aux proches de l'utilisateur. Cependant, d'après l'équipe de Zcaler Threatlabz, aucune trace dans le code ne permettrait de prouver la véracité du message affiché.

Toujours d'après ces chercheurs en sécurité, il n'existe qu'une seule façon de reprendre le contrôle de votre Android : lancer votre téléphone en mode sécure, supprimer les droits et désinstaller l'application. Arrive t-on dans une nouvelle ère du virus mobile où la protection des données va devenir un moyen de pression supplémentaire ?


Réagissez à cet article !

Demandez nos derniers articles !

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…