Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Doctor Web : aperçu des menaces mobiles pour le mois de juin 2018

le 3 juillet 2018

Au mois de juin, les analystes de Doctor Web ont détecté plus de 30 applications embarquant le module publicitaire Adware.Appalytic.1.origin sur Google Play. Ce module affichait des notifications invitant à télécharger différents programmes et ouvrait sur Google Play des pages dédiées aux programmes qu'il proposait. Quelques nouveaux Trojans de la famille Android.FakeApp, qui téléchargeaient des sites web sur commande des pirates, étaient également présents sur Google Play. Le Trojan Android.Spy.461.origin qui espionnait les propriétaires de Smartphones et tablettes Android sous couvert d’un jeu érotique., qua Également en juin, les utilisateurs d’appareils mobiles ont été menacés par le Trojan Android.SmsSend.1989.origin qui envoyait des SMS payants à des numéros coûteux.

Les principales tendances du mois de juin

  • Détection sur Google Play d’applications embarquant un module publicitaire indésirable
  • Propagation d'un Trojan espion

Menace " mobile "du mois

Début juin, les analystes de Doctor Web ont détecté sur Google Play 37 applications contenant le module publicitaire indésirable Adware.Appalytic.1.origin. Ce module proposait de télécharger et d'installer différents jeux et applications. De plus, Adware.Appalytic.1.origin ouvrait sur Google Play les pages dédiées aux applications pour lesquelles il faisait de la publicité sur le Play Store.

Voici un exemple de ces applis sur Google Play :

Adware.Appalytic.1.origin

et un exemple des notifications affichées par ce module :

Adware.Appalytic.1.origin

Caractéristiques d'Adware.Appalytic.1.origin :

Selon les données fournies par les produits antivirus Dr.Web pour Android

Selon les données fournies par les produits antivirus Dr.Web pour Android

Android.Mobifun.4
Trojan conçu pour télécharger d’autres applications Android.
Android.HiddenAds.280.origin
Android.HiddenAds.288.origin
Trojans conçus pour afficher des publicités. Ils sont propagés sous couvert d’applications populaires par d'autres programmes malveillants, qui, dans certains cas, les installent dans le répertoire système à l'insu de l'utilisateur.
Android.SmsSend.1338.origin
Programme malveillant qui envoie des SMS à des numéros payants.
Android.DownLoader.573.origin
Trojan conçu pour télécharger d’autres applications malveillantes.

Selon les données fournies par les produits antivirus Dr.Web pour Android

Adware.SalmonAds.3.origin
Adware.Jiubang.2
Adware.Appalytic.1.origin
Modules de programmes indésirables intégrés à des applications Android et conçus pour afficher des publicités sur les mobiles.
Tool.SilentInstaller.1.origin
Programme potentiellement dangereux conçu pour lancer discrètement des applications sans intervention de l'utilisateur.

Trojans sur Google Play

À la fin du mois de juin, les experts de Doctor Web ont détecté sur Google Play quelques nouveaux Trojans de la famille Android.FakeApp. Tout comme avant, ces programmes malveillants ont été diffusés sous couvert d'applications utiles, notamment sous forme d'un logiciel conçu pour écouter de la musique dans le réseau social Vkontakte. Les Trojans ont été ajoutés à la base virale Dr.Web comme Android.FakeApp.89, Android.FakeApp.90, Android.FakeApp.91 et Android.FakeApp.92, qui ouvraient des liens sur commande des pirates et téléchargeaient des sites web y compris des ressources frauduleuses.

Les illustrations ci-dessous montrent les pages de téléchargement des Trojans Android.FakeApp détectés sur Google Play.

Android.FakeApp Android.FakeApp Android.FakeApp Android.FakeApp

Espion Android

En juin, les utilisateurs de Smartphones et tablettes Android ont été menacés par un Trojan espion propagé par les pirates sous couvert d'un jeu érotique. Ce malware a été répertorié sous le nom Android.Spy.461.origin. Le Trojans volait des SMS et des contacts de l'annuaire de l'appareil mobile, il enregistrait les sons de l'entourage à l'aide du microphone de l'appareil, le malware obtenait une liste des fichiers stockés sur le Smartphone ou tablette et pouvait les télécharger sur le serveur des pirates. De plus, Android.Spy.461.origin volait des données du presse-papiers.

Trojans SMS

Le mois dernier, les pirates ont diffusé le Trojan SMS Android.SmsSend.1989.origins qui envoyait des messages à des numéros payants et abonnait les internautes à des services onéreux sur Internet. Ce programme malveillant a été dissimulé derrière une application que les criminels tentaient de faire passer pour le jeu Fortnite. Alors que la version officielle de cette application pour Android est en cours de développement et n'est pas encore disponible.

Android.SmsSend Android.SmsSend Android.SmsSend Android.SmsSend

Les pirates continuent à cibler les appareils mobiles sous Android et ils diffusent des programmes malveillants et indésirables non seulement via des sites web mais également via le catalogue officiel Google Play. Pour protéger les Smartphones et tablettes, nous recommandons aux utilisateurs d’installer les produits antivirus Dr.Web pour Android.

Votre Android a besoin d'être protégé
Utilisez Dr.Web

Télécharger gratuitement

  • Le premier antivirus russe pour Android
  • Plus de 135 millions de téléchargements sur Google Play !
  • Gratuit pour les utilisateurs de produits Dr.Web pour les particuliers