Sécurité Android : un nouveau ransomware indétectable par les antivirus inquiète

Des experts en sécurité informatique ont récemment annoncé avoir découvert la présence d’un nouveau ransomware, indétectable sur Android, qui pourrait bientôt faire des ravages auprès des utilisateurs du système d’exploitation.

ransomware

Egalement appelé rançongiciel, un ransomware est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer. En 2016, les ransomwares ont augmenté de 50%, c’est énorme !

Si l’on vous parle de ce ransomware, c’est que celui découvert par l’équipe de Zcaler Threatlabz possède des caractéristiques terribles alliant originalité et technicité. En effet, bien qu’orienté exclusivement Androïd, le logiciel malveillant est capable de passer outre toutes les technologies de sécurité des antivirus classiques mais est dépourvu de module de décryptage ce qui veut dire que même si l’utilisateur paie la rançon, il ne récupérera peut-être jamais ses données. S’il arrive un jour en France, vous êtes prévenus.

Il est important de souligner que ce logiciel malveillant se propage via les applications tierces, développées par des développeur non officiel. Cela veut tout simplement dire que si vous téléchargez une APK depuis un site internet et non pas sur le Play Store, vous aurez de grandes chances d’être infecté.

Sécurité : attention aux APK Android tierces !

Le ransomware est intégré à l’application téléchargée, qui elle fonctionne parfaitement n’éveillant ainsi pas le soupçon de l’utilisateur. Une fois l’application lancée, celle-ci va demander inlassablement un accès aux droits d’admin jusqu’à temps que l’usager accepte cette requête. A partir du moment où l’accès est autorisé, le ransomware prend le contrôle et change le code de verrouillage de l’appareil ainsi que son écran.

Dès lors, l’écran de déverrouillage apparaît et affiche un message en russe réclamant le paiement de la rançon afin de récupérer les données utilisateur. Si le paiement n’est pas effectué, le message précise que les hackers vont envoyer des données compromettantes aux proches de l’utilisateur. Cependant, d’après l’équipe de Zcaler Threatlabz, aucune trace dans le code ne permettrait de prouver la véracité du message affiché.

Toujours d’après ces chercheurs en sécurité, il n’existe qu’une seule façon de reprendre le contrôle de votre Android : lancer votre téléphone en mode sécure, supprimer les droits et désinstaller l’application. Arrive t-on dans une nouvelle ère du virus mobile où la protection des données va devenir un moyen de pression supplémentaire ?


Réagissez à cet article !

Demandez nos derniers articles !

Marvel’s Wolverine : les notes sont tombées, l’exclu PS5 déçoit

Après des années d’attente, Marvel’s Wolverine sort enfin dans quelques jours. Mais le jeu des créateurs de Marvel’s Spider-Man n’a pas convaincu les premiers testeurs. La date de sortie de…

L’application Gemini est disponible sur Windows 11 et 10 : pourquoi il faut l’installer et abandonner la version web

Google lance enfin une application native Gemini pour Windows 11 et 10. Elle dispose de quelques avantages par rapport à la version web qui devraient pour convaincre de l’installer sur…

French Days : NordVPN baisse ses prix jusqu’à 76% et offre 4 mois supplémentaires

NordVPN baisse ses prix pour les French Days de la rentrée. Ses abonnements font l’objet d’une réduction allant jusqu’à 76%, avec quatre mois supplémentaires offerts. La formule de base revient…

iPhone 18 Pro : une des meilleures nouveautés d’iOS 27 sera en fait payante

Apple a annoncé la fonctionnalité Handoff pour iOS 27 lors de l’annonce des iPhone 18 Pro. Permettant d’utiliser le même numéro de téléphone sur deux iPhone, elle ne sera pads…

MacBook Air 13 pouces : ce code fracasse son prix, mais l’offre expire bientôt

Pour fêter la rentrée, Certideal dévoile des codes pour vous équiper à petit prix. En plus de l’offre en cours, en ajoutant le code MACTOSCHOOL dans votre panier, vous profitez…

French Days DJI Mini Series : ces drones ultra-compacts de 249 g sont parfaits pour voyager léger

Il existe aujourd’hui de nombreux drones sur le marché. Il peut donc être difficile de faire son choix, surtout quand on débute. La marque DJI s’est imposée comme le leader…

Passe Navigo Annuel : voici comment enfin l’ajouter à votre smartphone (Android et iOS)

Cela fait un long moment que l’on peut acheter et valider ses tickets et titres de transport depuis son smartphone ou sa montre connectée. Pourtant, un type de forfait manquait…

Galaxy Z Fold 4, Z Flip 4, Z Fold 3 et Z Flip 3 : Samsung change sa politique de mise à jour

Les anciennes générations de smartphones pliables de Samsung changent de statut. Les Galaxy Z Fold 3 et Galaxy Z Flip 3 deviennent obsolètes, tandis que les Galaxy Z Fold 4…

Ikea lance un mod pour Skyrim, l’étagère Kallax devient un compagnon de jeu indispensable

Votre inventaire est toujours plein dans Skyrim ? Ikea résout ce problème avec l’intégration de son étagère Kallax en jeu via un mod approuvé par Bethesda. Elle est même doublée…

À peine lancé, le Galaxy S26 FE perd déjà 150 € : Samsung offre en plus les Galaxy Buds 4

Le Galaxy S26 FE vient à peine de sortir que Samsung baisse déjà son prix de 150 €. Cette offre de lancement s’accompagne aussi des Galaxy Buds 4 offerts au…