Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Retour aux actualités

Un trojan ciblant Android télécharge des applications malveillantes sous couvert de SMS entrants

Le 19 juin 2015

Les spécialistes de Doctor Web ont détecté un nouveau Trojan mobile qui affiche des notifications publicitaires push pouvant assurer le téléchargement de malwares. La particularité de ce Trojan est que ses notifications push imitent les SMS entrants ou les e-mails, ce qui augmente la probabilité de son installation.

Le malware, baptisé Android.DownLoader.157.origin, se propage via les sites contenant des applications mobiles et représente un assistant qui affiche, lors des appels, le pays, la région et le nom de l'opérateur mobile de l'interlocuteur. Ce logiciel possède des fonctionnalités déclarées, mais après son lancement, il affiche également des notifications qui ressemblent aux notifications système sur les SMS ou les e-mails entrants. Les utilisateurs peuvent donc croire que ce sont des vraies notifications du système.

screen

Si l'utilisateur clique sur un SMS, le Trojan télécharge un fichier apk et place de nouveau une notification, correspondant à ce logiciel. Le clic sur cette notification autorise l'installation du logiciel téléchargé. Les recherches de Doctor Web ont trouvé, parmi les Trojans distribués de cette façon, des Trojans downloader, des backdoors et d'autres malwares.

screen

Il est à noter qu'en 2012, les chercheurs de Doctor Web ont déjà analysé un logiciel possédant de telles fonctionnalités. Cela prouve que ce moyen de fraude contre les utilisateurs des appareils mobiles sous Android reste efficace.

screen

Ce malware a été ajouté à la base virale sous le nom Android.DownLoader.157.origin, les utilisateurs des produits Dr.Web sont donc complètement protégés.

Votre avis nous intéresse

Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web
Expérience dans le développement depuis 1992
Les internautes dans plus de 200 pays utilisent Dr.Web
L'antivirus est fourni en tant que service depuis 2007
Support 24/24

Dr.Web © Doctor Web
2003 — 2021

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg