IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ce malware Android est capable de provoquer une surchauffe excessive d’un smartphone


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    1 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 1 841
    Points : 51 491
    Points
    51 491
    Par défaut Ce malware Android est capable de provoquer une surchauffe excessive d’un smartphone
    Ce malware Android est capable de provoquer une surchauffe excessive d’un smartphone
    Kasperky Labs publie des images des dégâts

    Inonder l’écran d’un utilisateur de smartphone Android de publicités intempestives, participer à des attaques par déni de service distribué, envoyer des SMS vers n’importe quel numéro, souscrire de façon furtive à des offres payantes, voilà la litanie d’actions malicieuses à mettre sur le compte de « Loapi », un malware découvert par les chercheurs en sécurité de la firme Kaspersky. Ce cheval de Troie est également capable de transformer un terminal en dispositif de minage de moneros. L’activité est d’une intensité telle qu’elle provoque la surchauffe de la batterie et des composants électroniques. La preuve en images avec un smartphone sacrifié par les chercheurs de la firme de sécurité russe pour les besoins de l’analyse du code malveillant.

    Nom : Loapi.jpg
Affichages : 7784
Taille : 41,9 Ko

    Quant à ce qui est de savoir ce qui pourrait conduire un utilisateur dans cette situation il faut tout de suite souligner qu’il s’agit de l’installation d’applications dont la provenance est douteuse. D’après ce que rapportent les chercheurs de Kaspersky, Loapi est distribué par le biais de canaux autres que le Google Play Store. On parle ici de campagnes publicitaires et de spam par SMS qui tentent de rediriger les utilisateurs vers un site de téléchargement. L’utilisateur lambda y échappe difficilement, tant il est bombardé d’écrans l’incitant à poser l’acte fatal. Le malware déploie ensuite ses cinq modules sur le smartphone cible : un proxy HTTP, un webcrawler, un module SMS, un module publicitaire et le module de minage dont le code est d’ailleurs visible à la suite.

    Nom : code Loapi.jpg
Affichages : 6719
Taille : 38,6 Ko

    Loapi sait également assurer sa survie une fois qu’il s’est accaparé d’un terminal. Les chercheurs de la firme rapportent qu’il est à même de détecter le téléchargement et l’installation d’une solution antivirus. Dans de telles conditions, il génère une alerte destinée à inciter l’utilisateur à procéder à la désinstallation du facteur gênant. Là encore, l’utilisateur se voit servir le message en boucle jusqu’à ce qu’il cède. Loapi sait aussi protéger le menu Paramètres des « intrusions » de l’utilisateur qui tenterait de revoir ses privilèges à la baisse. Noter à ce propos que le cheval de Troie dispose de privilèges administrateur qu’il met hors de portée de l’utilisateur en procédant à une fermeture systématique du menu concerné.

    D’après les chercheurs de Kaspersky, il ne manque que des fonctions d’espionnage à ce malware pour apporter un plus à son degré de complétion et de sophistication déjà remarquable. On devrait toutefois s’attendre à une telle modification dans une version ultérieure au vu de la modularité de son architecture.

    Dans de telles conditions, l’utilisateur pourrait bien être tenté de procéder à une réinitialisation complète du système. Toutefois, il faut souligner la possibilité de se familiariser avec le « mode sans échec » qui peut permettre de se débarrasser d’un tel intrus sans perdre ses données.

    Source

    Securelist

    Votre opinion

    Ce comportement pourrait-il dépendre de la marque de téléphone utilisée ?

    Voir aussi

    Tordow : un malware Android capable de tout dérober de l'appareil de ses victimes en s'attribuant les privilèges root
    DressCode, un malware Android dissimulé dans plus de 400 applications de Google Play, susceptible de voler les données sensibles des entreprises
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre averti
    Profil pro
    TDG
    Inscrit en
    Mars 2007
    Messages
    152
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : TDG

    Informations forums :
    Inscription : Mars 2007
    Messages : 152
    Points : 367
    Points
    367
    Par défaut
    "... une fois qu'il s'est accaparé d'un terminal"
    S'il ne s'agissait pas de langue française, mais de code, ce code ne fonctionnerait tout simplement pas...

  3. #3
    Membre confirmé
    Avatar de Skyxia
    Homme Profil pro
    Ingénieur réseau & sécurité
    Inscrit en
    Mai 2016
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur réseau & sécurité
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2016
    Messages : 359
    Points : 627
    Points
    627
    Billets dans le blog
    3
    Par défaut
    Je lisais un article qui disait que 2018 allait être riche en émotions côté piratage, un tel malware Android promet de bonnes parties de plaisir pour les chercheurs...

    Je trouve le mot "accaparé" très bien utilisé, les codes étant d'avantages sophistiqué qu'avant, cela me fait presque penser à une IA méchante

    Siberattaque : Attaque informatique par un hackeur sibérien.


    Je vous invite à consulter mes billets dans mon blog :
    Cisco IOS & Sécurité basique
    Audit réseaux dans un SI

    [Smartphone] [Android] 8 conseils pour vous sécuriser un minimum !

  4. #4
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Skyxia Voir le message
    Je trouve le mot "accaparé" très bien utilisé
    c'est un verbe, et il ne l'est pas, St-Jean a raison :
    Verbe transitif direct. On accapare quelqu'un ou quelque chose. Ne pas écrire ["s'accaparer de"], sous l'influence de "s'emparer de". Il est conseillé d'ailleurs d'éviter la forme pronominale [s'accaparer] qui n'ajoute rien au sens.
    source : dictionnaire Cordial

  5. #5
    Membre confirmé
    Avatar de Skyxia
    Homme Profil pro
    Ingénieur réseau & sécurité
    Inscrit en
    Mai 2016
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur réseau & sécurité
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2016
    Messages : 359
    Points : 627
    Points
    627
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    c'est un verbe
    Un verbe ne reste-t-il pas un mot tout simplement ?

    Les mots sont classés en différentes catégories (verbes - noms - pronoms - adjectifs, etc.)
    Source : https://www.francaisfacile.com/

    Et soit d'accord avec St. Jean si tu veux, moi je ne le suis pas, chacun son avis, l'étymologie du mot je m'en fiche un peu dans le contexte je trouve ça approprié de MON point de vue

    Siberattaque : Attaque informatique par un hackeur sibérien.


    Je vous invite à consulter mes billets dans mon blog :
    Cisco IOS & Sécurité basique
    Audit réseaux dans un SI

    [Smartphone] [Android] 8 conseils pour vous sécuriser un minimum !

  6. #6
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Skyxia Voir le message
    Un verbe ne reste-t-il pas un mot tout simplement ?
    si si tout à fait. tu as raison Skyxia

    Et soit d'accord avec St. Jean si tu veux, moi je ne le suis pas, chacun son avis, l'étymologie du mot je m'en fiche un peu dans le contexte je trouve ça approprié de MON point de vue
    en fait non, c'est pas chacun son avis puisqu'en l'occurrence c'est factuel, après tu peux toujours décider que la langue française c'est de la flute j'ai aucun souci avec ça et j'en dormirai pas plus mal, mais factuellement c'est pas à voir, c'est tout vu.

    et puis c'était juste pour information, St-Jean disait -en clair- que la formulation n'est pas correcte en français, et j'appuyais ce qu'il disait, le seul intérêt de la remarque c'est précisément la rigueur grammaticale (et non le sens du verbe accaparer)

    nul besoin de surréagir ou de le prendre personnellement, j'imagine qu'on s'est juste mal compris au départ.

Discussions similaires

  1. Réponses: 2
    Dernier message: 27/04/2017, 02h25
  2. Réponses: 0
    Dernier message: 15/02/2016, 08h33
  3. Réponses: 3
    Dernier message: 19/09/2011, 12h35
  4. Réponses: 1
    Dernier message: 14/07/2009, 09h37
  5. ACOS() provoque "Une erreur de domaine s'est produite"
    Par franculo_caoulene dans le forum Développement
    Réponses: 2
    Dernier message: 19/09/2008, 16h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo