IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Vers le premier réseau de Command and Control sur Android ?


Sujet :

Sécurité

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Vers le premier réseau de Command and Control sur Android ?
    Vers le premier réseau de Command and Control sur Android ?
    Un malware chinois ayant des capacités de botnet repéré par Lookout Mobile Security


    Un malware chinois touchant le système d'exploitation mobile Android vient d'être découvert.

    Le trojan, baptisé « Geinimi »,transmet les données recueillies sur les téléphones des utilisateurs à un serveur distant.

    D'après l'éditeur de sécurité Lookout Mobile Security, Geinimi serait le malware le plus sophistiqué touchant l'OS de Google. C'est en effet la première fois qu'un malware sur Android affiche des capacités semblable à celles d'un botnet.

    Actuellement le trojan est distribué en étant greffé sur des versions recompilées de certaines applications chinoises, principalement les jeux proposés sur des portails alternatifs. Les applications concernées demandent des autorisations étendues au-delà des demandes effectuées par les versions originales.

    Quand une application hôte contenant Geinimi est lancé sur le téléphone d'un utilisateur, celui-ci s'exécute en arrière plan et recueille les informations géographiques, y compris les coordonnées utilisateur, les identifiants IMEI et ceux de la carte SIM de l'utilisateur.

    Toutes les cinq minutes, le trojan tente de se connecter à un serveur distant utilisant l'un des dix noms de domaine prédéfinis.


    Le cabinet de sécurité Lookout Mobile Security analyse toujours les caractéristiques de Geinimi. L'objectif final de celui-ci n'est pas encore clair mais Geinimi est capable de recevoir les instructions d'un serveur distant qui peut en prendre le contrôle. La firme signale également avoir déjà effectué les mises à jour des versions payantes et gratuites de ses logiciels pour se protéger contre ce malware.


    Mais il semble bien que l'on se dirige vers le premier réseau de Command&Control sur Android.


    Source : Blog Lookout Mobile Security
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 137
    Points : 263
    Points
    263
    Par défaut
    gei ni mi = 给你米 = te donner du riz ?

  3. #3
    Membre confirmé
    Inscrit en
    Juin 2009
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 219
    Points : 473
    Points
    473
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Actuellement le trojan est distribué en étant greffé sur des versions recompilées de certaines applications chinoises, principalement les jeux proposés sur des portails alternatifs. Les applications concernées demandent des autorisations étendues au-delà des demandes effectuées par les versions originales.
    Donc, on est suceptible de retrouver ce virus que sur des market alternatif à l'android market proposant des applications piratées ?


    Si j'ai bien compris le virus ne fonctionne que lorsqu'il est exécuté avec l'application avec lequel il a été téléchargé.
    Peut-il se propager à d'autres applications présents sur le téléphone?
    Il y a t il d'autre moyen d'infection que le fait de télécharger une application et l'exécuter ? wifi, bluetooth, faille navigateur, etc..?

    Devons nous nous attendre à l'arriver de tels programmes sur iOS et windows phone 7?

  4. #4
    Membre habitué
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juin 2006
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France

    Informations professionnelles :
    Activité : Architecte de système d'information
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2006
    Messages : 87
    Points : 144
    Points
    144
    Par défaut
    Vous avez oublié le plus important de cette "information" : ce malware a été "découvert" par Lookout, dont l'activité première consiste à ....... vendre des solution contre les malwares !

    Quand on ajoute que même eux disent qu'il n'a été vu qu'en Chine, et que sur des market alternatifs....... il y a de quoi mourir de rire quand à la crédibilité de cette "information" !

Discussions similaires

  1. Envoyer une impression vers une imprimante réseau sous DOS
    Par atasekpo dans le forum Administration
    Réponses: 3
    Dernier message: 28/06/2010, 15h58
  2. [Command route add ] sur deux noeuds de réseau
    Par java_fun dans le forum Réseau
    Réponses: 1
    Dernier message: 23/05/2007, 17h55
  3. [VB.NET][Excel]Commandes de controles
    Par Yanos dans le forum Windows Forms
    Réponses: 6
    Dernier message: 12/04/2006, 14h45
  4. commande de controle
    Par cyrill.gremaud dans le forum VBScript
    Réponses: 6
    Dernier message: 04/12/2005, 21h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo