Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Revenir vers la liste d'actualités

Une nouvelle version d'Android.Gongfu infecte les mobiles

Le 5 juillet 2011

Doctor Web annonce l'apparition d'une nouvelle version du programme malveillant Android.Gongfu. Ce trojan represente une vraie menace pour les mobiles sous Android.

Deux nouvelles modification d'Android.Gongfu ont ete ajoutees aux bases virales Doctor Web le 4 juillet 2011, toutes les deux se propagent via des applications legales pour Android.

Android.Gongfu utilise les memes vulnerabilites qu'Android.DreamExploid mais il possede un mecanisme d'action tout a fait different. Suite a son lancement, le programme malveillant augmente ses privileges jusqu’au niveau administrateur, et ensuite telecharge une autre application ajoutee dans le systeme infecte en tant que service en tache de fond. Lorsque l'OS est lance, le service demarre automatiquement pour collecter les informations identifiant le mobile, y compris la version de l'OS, le modele du telephone, le nom de l'operateur, le numero IMEI et le numero de telephone. Ensuite, ces donnees sont transmises aux malfaiteurs. Ce programme malveillant possede les fonctions d'un backdoor capable de traiter les commandes recues par les pirates.

La nouvelle version d'Android.Gongfu comprend une serie de modifications,; les fonctions notamment effectuees avantauparavant par Dalvik font desormais partie de l'application meme. La nouvelle version fonctionne autrement, elle n'a plus besoin de telecharger d’applications supplementaires tandis que la premiere version d'Android.Gongfu telechargeait un programme malveillant masque sous un utilitaire de Google Search. De plus, pour effectuer les commandes des pirates, la nouvelle version est liee a plus de centres de commandes qu'avant.

Les mobiles des utilisateurs de Dr.Web pour Android Antivirus + Antispam ou Dr.Web pourAndroid Light sont proteges de cette menace. Doctor Web conseille de ne pas oublier de renouveler les bases virales et d’effectuer un scan regulierement.

Votre avis nous intéresse

Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments