Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 30/12/2010, 16h55   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 115
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 115
Points : 31 039
Points : 31 039
Par défaut Vers le premier réseau de Command and Control sur Android ?

Vers le premier réseau de Command and Control sur Android ?
Un malware chinois ayant des capacités de botnet repéré par Lookout Mobile Security


Un malware chinois touchant le système d'exploitation mobile Android vient d'être découvert.

Le trojan, baptisé « Geinimi »,transmet les données recueillies sur les téléphones des utilisateurs à un serveur distant.

D'après l'éditeur de sécurité Lookout Mobile Security, Geinimi serait le malware le plus sophistiqué touchant l'OS de Google. C'est en effet la première fois qu'un malware sur Android affiche des capacités semblable à celles d'un botnet.

Actuellement le trojan est distribué en étant greffé sur des versions recompilées de certaines applications chinoises, principalement les jeux proposés sur des portails alternatifs. Les applications concernées demandent des autorisations étendues au-delà des demandes effectuées par les versions originales.

Quand une application hôte contenant Geinimi est lancé sur le téléphone d'un utilisateur, celui-ci s'exécute en arrière plan et recueille les informations géographiques, y compris les coordonnées utilisateur, les identifiants IMEI et ceux de la carte SIM de l'utilisateur.

Toutes les cinq minutes, le trojan tente de se connecter à un serveur distant utilisant l'un des dix noms de domaine prédéfinis.


Le cabinet de sécurité Lookout Mobile Security analyse toujours les caractéristiques de Geinimi. L'objectif final de celui-ci n'est pas encore clair mais Geinimi est capable de recevoir les instructions d'un serveur distant qui peut en prendre le contrôle. La firme signale également avoir déjà effectué les mises à jour des versions payantes et gratuites de ses logiciels pour se protéger contre ce malware.


Mais il semble bien que l'on se dirige vers le premier réseau de Command&Control sur Android.


Source : Blog Lookout Mobile Security
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 30/12/2010, 21h30   #2
Membre actif
 
Inscription : novembre 2006
Messages : 138
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 138
Points : 195
Points : 195
gei ni mi = 给你米 = te donner du riz ?
jayfaze est déconnecté   Envoyer un message privé Réponse avec citation 02
Vieux 31/12/2010, 02h41   #3
Membre éclairé
 
Inscription : juin 2009
Messages : 176
Détails du profil
Informations forums :
Inscription : juin 2009
Messages : 176
Points : 347
Points : 347
Citation:
Envoyé par Hinault Romaric Voir le message
Actuellement le trojan est distribué en étant greffé sur des versions recompilées de certaines applications chinoises, principalement les jeux proposés sur des portails alternatifs. Les applications concernées demandent des autorisations étendues au-delà des demandes effectuées par les versions originales.
Donc, on est suceptible de retrouver ce virus que sur des market alternatif à l'android market proposant des applications piratées ?


Si j'ai bien compris le virus ne fonctionne que lorsqu'il est exécuté avec l'application avec lequel il a été téléchargé.
Peut-il se propager à d'autres applications présents sur le téléphone?
Il y a t il d'autre moyen d'infection que le fait de télécharger une application et l'exécuter ? wifi, bluetooth, faille navigateur, etc..?

Devons nous nous attendre à l'arriver de tels programmes sur iOS et windows phone 7?
notia est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2011, 08h31   #4
Membre habitué
 
Homme Georges DICK
Architecte de système d'information
Inscription : juin 2006
Messages : 78
Détails du profil
Informations personnelles :
Nom : Homme Georges DICK
Âge : 48
Localisation : Monaco

Informations professionnelles :
Activité : Architecte de système d'information
Secteur : Conseil

Informations forums :
Inscription : juin 2006
Messages : 78
Points : 135
Points : 135
Vous avez oublié le plus important de cette "information" : ce malware a été "découvert" par Lookout, dont l'activité première consiste à ....... vendre des solution contre les malwares !

Quand on ajoute que même eux disent qu'il n'a été vu qu'en Chine, et que sur des market alternatifs....... il y a de quoi mourir de rire quand à la crédibilité de cette "information" !
iznogoudmc est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h47.


 
 
 
 
Partenaires

Hébergement Web