Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
Le 31 août 2017
Au mois d'août, beaucoup d'applications malveillantes ciblant Android ont été détectées sur Google Play dont des Trojans impliqués dans des attaques DDoS. D'autres logiciels malveillants ouvraient discrètement des pages de sites web en cliquant sur des bannières, ce qui permettait aux auteurs de virus de recevoir des récompenses. Un autre Trojan détecté sur Google Play au cours du mois d'août affichait des faux champs de saisie par-dessus l'interface d’applications en cours d'exécution et volait ainsi les noms d'utilisateur, les mots de passe et d'autres informations confidentielles. De plus, en août, un Trojan injecteur conçu pour installer d'autres applis malveillantes a été détecté sur Google Play.
Au mois d'août, sur Google Play, plusieurs Trojans de la famille Android.Click ont été détectés. Ils ont été respectivement nommés Android.Click.268 et Android.Click.274. Après leur démarrage, ils effectuent des attaques DDoS en ouvrant en une seule fois de nombreuses copies de pages web. Ces attaques visent les sites web indiqués par les pirates, qui peuvent également envoyer une multitude de paquets réseau vers les serveurs ciblés. Par conséquent, les utilisateurs de Smartphone et tablettes Android contaminés qui ont téléchargé ces programmes devenaient involontairement des complices.
Un autre Trojan ajouté à la base de données virales Dr.Web sous le nom d'Android.Click.269 ouvrait discrètement des sites web indiqués dans les commandes des pirates et cliquait sur les bannières publiées sur ces sites. Pour cela, les auteurs des applications malveillantes recevaient des récompenses. De plus, Android.Click.269 affichait des publicités lors du déverrouillage des appareils Android contaminés.
Tous ces chevaux de Troie ont été intégrés à un logiciel destiné à visionner les vidéos de YouTube.
Particularités d'Android.Click.268 et Android.Click.274:
Particularités d'Android.Click.269:
En août, la base virale Dr.Web s'est enrichie du Trojan bancaire Android.BankBot.225.origin, qui a été diffusé à travers le catalogue Google Play. Il était dissimulé derrière l'application "Earn Real Money Gift Cards", destinée à obtenir des certificats cadeau pour l'installation des programmes annoncés.
Android.BankBot.225.origin surveille le lancement des applis bancaires et d'autres applis et il affiche par -dessus leurs fenêtres des faux formulaires de saisie. De plus, sur commande des pirates, il est en mesure de télécharger vers les appareils contaminés d'autres programmes qu'il tente ensuite d'installer.
Un autre Trojan détecté sur Google Play au mois d'août a été ajouté à la base virale Dr.Web comme Android.MulDrop.1067. Il se cachait dans le jeu appelé «Bubble Shooter Wild Life». A chaque lancement, ce programme malveillant demandait une permission pour afficher des éléments d'interface par-dessus d'autres applis.
Quelque temps après son lancement, il tente d'obtenir un accès à des fonctions spéciales (Accessibility Service), en affichant une notification correspondante. Si le propriétaire de l'appareil accepte d'accorder les permissions requises, Android.MulDrop.1067 peut installer lui-même d'autres applications Android, en cliquant automatiquement sur les boutons dans les boîtes de dialogue et en confirmant toutes les actions. Le Trojan vérifie la présence sur la carte mémoire du fichier apk à installer, cependant, la version courante d'Android.MulDrop.1067 ne contient aucun fichier caché et n'a pas de fonction permettant de les télécharger sur Internet. Cela peut indiquer que le Trojan est encore en cours de développement.
Les auteurs de virus tentent par tous les moyens de diffuser les Trojans ciblant Android via le catalogue Google Play. Pour augmenter la probabilité d'infection des appareils mobiles, ils introduisent des programmes malveillants dans des applications et utilisent divers mécanismes pour contourner le contrôle de sécurité de sorte que leurs Trojans puissent rester inaperçus le plus longtemps possible. Pour protéger les Smartphones et tablettes sous Android, les utilisateurs doivent installer des produits antivirus Dr.Web capables de faire face aux menaces modernes ciblant cet OS.