Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Retour aux actualités

Les Trojans SMS utilisent Airpush pour attaquer les appareils mobiles sous Android

le 13 mars 2013

D’après les analystes de Doctor Web, les Trojans Android.SmsSend utilisent la régie publicitaire Airpush pour se propager. Les messages affichés par la régie peuvent tromper les utilisateurs et leur faire télécharger des programmes malveillants.

Le Laboratoire viral de Doctor Web a enregistré quelques plaintes d’utilisateurs sur des fausses alertes de l'antivirus Dr.Web provoquées par la détection du Trojan Android.SmsSend.315.origin dans l'application GooglePlay_install.apk. Après enquête, les experts ont confirmé que ce n'était pas une fausse alerte, car il s’agit bien d’un faux programme d'installation qui envoie un SMS payant à un numéro court pour accéder à des applications qui sont en réalité gratuites. Toutefois, nous ne cessons pas de recevoir des plantes pareils. L’étude effectuée par les analystes a montré qu’une des sources de propagation du Trojan était la régie publicitaire Airpush.

Comme vous le savez, beaucoup de jeux et applications pour Android sont gratuites, mais les développeurs utilisent souvent des outils intégrés aux applications, qui affichent des publicités. Airpush est un de ces outils. Airpush affiche en général des publicités lors de l’utilisation d’applications, mais certaines versions de ses modules peuvent également ouvrir des fenêtres de dialogue au sein de logiciels et avant leur lancement. Les malfaiteurs utilisent ces publicités pour distribuer le Trojan Android.SmsSend.315.origin.

Par exemple, le programme Airpush peut proposer de télécharger une mise à jour pour Android et l'utilisateur novice peut facilement considérer cette proposition comme un message du système d'exploitation.

S’il accepte, un malware est téléchargé, installé et lancé, puis imite la barre de progression de l’installation du programme en question (ici Google Play).

Ensuite, le Trojan affiche le vrai lien vers Google Play mais prélève une somme sur le compte mobile de l’utilisateur.

Doctor Web conseille aux utilisateurs d’appareils mobiles sous Android d'être attentifs aux messages proposant l'installation de mises à jour pour les applications et le système d'exploitation. Avant d'accepter l'installation, vérifiez que la mise à jour proposée est nécessaire et conseillée par le développeur de l’application ou du logiciel. Ces informations sont disponibles sur les sites officiels des applications en question. Vous pouvez également assurer la protection antivirus de votre appareil avec l'antivirus Dr.Web pour Android.

Votre avis nous intéresse

Chaque commentaire = 1 Dr.Webonus ! Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

© Doctor Web
2003 — 2019

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg