Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
le 3 avril 2018
Au mois de mars, les analystes de Doctor Web ont publié les résultats de l'examen du Trojan Android.Triada.231 qui avait été inséré par des pirates dans le firmware de plus de 40 modèles de Smartphones Android. Un grand nombre de programmes malveillants ont également été détectés sur Google Play, dont le Trojan Android.BankBot.344.origin conçu pour voler de l'argent et actif en Russie, et les Trojans de la famille Android.Click capables de télécharger et d'afficher n'importe quelle page web. Enfin, de nouveaux Trojans bancaires créés en utilisant le code source de l'application malveillante Android.BankBot.149.origin ont été analysés.
Doctor Web a signalé la détection du Trojan Android.Triada.231 dans le firmware de plus de 40 modèles de Smartphones Android. Ce programme malveillant, connu depuis 2017, contamine les processus de toutes les applications en cours d'exécution et, sur commande des pirates, peut effectuer diverses actions. Il est notamment capable d'installer et de supprimer des logiciels. Après l’alerte de Doctor Web, certains fabricants d’appareils mobiles contaminés ont rapidement publié des mises à jour de leurs firmware.
Au début du mois dernier, les analystes de Doctor Web ont détecté sur Google Play le Trojan Android.BankBot.344.origin diffusé sous couvert d'une application pour les systèmes de e-banking de plusieurs banques russes. Le programme malveillant proposait à sa victime potentielle de se connecter à son compte, en entrant son login et mot de passe ou de s'enregistrer en soumettant les données de sa carte bancaire. Toutes les informations saisies étaient transférées aux criminels et leur permettaient de voler de l'argent sur les comptes. Pour en savoir plus sur ce Trojan, consultez la news publiée sur le site de Doctor Web.
A la mi-mars, les experts de Doctor Web ont décrit de nouveaux Trojans bancaires ciblant Android et crées en utilisant le code source de l’application malveillante Android.BankBot.149.origin. L'un d'eux a reçu le nom d'Android.BankBot.325.origin. Ce Trojan suit le démarrage des logiciels bancaires et des programmes fonctionnant avec les réseaux sociaux ou traitant de crypto-monnaie, et il affiche par-dessus les fenêtres de ces logiciels ses formulaires de saisie frauduleux. Une fois les identifiants ou d'autres informations confidentielles entrés, Android.BankBot.325.origin transmet les données aux pirates. De plus, ce malware peut être utilisé à des fins d'espionnage ou pour obtenir un accès disant aux appareils.
Au mois de mars, les analystes de Doctor Web ont détecté sur Google Play plus de 70 programmes contenant des Trojans de la famille Android.Click. Les applications malveillantes, dont Android.Click.415, Android.Click.416 et Android.Click.417, ont été diffusés sous couvert d’applications légitimes (jeux, recette, tricot). Sur commande du serveur de contrôle, ces Trojans pouvaient télécharger et afficher des pages web, y compris des pages frauduleuses.
Les programmes malveillants ciblant les appareils Android représentent une menace importante. Les auteurs de virus continuent de diffuser des Trojans via le catalogue Google Play ou les insèrent directement dans le firmware des appareils comme nous l’avons vu. Pour protéger vos appareils mobiles contre les applications malveillantes et indésirables, nous vous recommandons d’installer les produits antivirus Dr.Web pour Android.