Xbot : un malware Android qui kidnappe vos données contre une rançon

 

Les ransomware ou rançongiciels sont une menace grandissante pour les consommateurs et les entreprises. En effet, ces malwares sont capables de subtiliser vos données en vous réclamant une rançon pour vous les rendre. Et ce n’est pas fini puisqu’un nouveau malware de ce genre vient de faire son apparition sur Android.

xbot-malware

A titre d’exemple, l’hôpital d’Hollywood vient de payer 17 000 dollars de rançon pour récupérer les données que des hackers avaient subtilisé grâce à ce genre de malwares.

Aujourd’hui, nous apprenons comment un trojan nommé « Xbot » fait son apparition sur 22 applications Android destinées principalement aux russes et aux australiens. Beaucoup ne viennent heureusement pas du Play Store.

En plus des traditionnelles pages de phising pour subtiliser vos données bancaires, ou bien encore les contacts et sms bloqués ou transmis à d’autres organismes, ce malware peut rançonner votre smartphone en plusieurs étapes :

  • Xbot, à travers son application masquée, va demander à l’utilisateur de l’autoriser à devenir administrateur
  • Une fois autorisé, il va exécuter des lignes de commande qui vont mettre en silencieux la sonnerie, changer votre mot de passe en « 1811blabla », et revenir sur l’écran de verrouillage.
  • Une autre commande va ensuite diriger l’utilisateur vers une page qui se prétend protégée mais où il ne pourra pas la quitter, et va ensuite encrypter vos données présentes sur le terminal.
  • Enfin, l’utilisateur est contraint à payer une somme de 100 dollars via Paypal sous 5 jours s’il ne veut pas perdre ses données.

Pour l’instant, certaines étapes sont corrigées par toutes les versions récentes d’Android (5.0 et supérieures), mais les facteurs peuvent évoluer et amener ce ransomware sur ces versions là. Ces activités peuvent donc s'avérer lucratives. En effet, sachez également que certains hackeurs touchent 90 000 euros par mois en envoyant des spams.

Pour éviter ce type de malwares, nous vous conseillons de sauvegarder vos données régulièrement, de faire une réinitialisation des données, et de restaurer vos données. Avez-vous déjà subi ce genre de désagréments ?



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…