Étiqueté : , , ,

Vous lisez 1 fil de discussion
  • Auteur
    Messages
    • #32482
      Nicolas Coolman
      Maître des clés

      Des programmes malveillants trouvés dans le Store officiel de Huawei

      Dr Web alerte sur de premiers Trojans détectés dans le store officiel de Huawei

      Pour la première fois, les analystes de l’éditeur antivirus Dr Web ont détecté des programmes malveillants sur AppGallery – le Store officiel de Huawei. Il s’agit de Trojans multifonctionnels « Android.Joker » dont la fonction principale est d’abonner les utilisateurs à des services mobiles payants. (Sources)

      Dr Web: Android.Joker dans la bibliothèque virale.

      Une famille de chevaux de Troie fonctionnant sur des appareils Android. Les attaquants les diffusent via le catalogue Google Play sous le couvert de jeux et de divers programmes, par exemple des collections d’images, des éditeurs de photos, des utilitaires, etc.

      Android.Joker Trojans capables d’exécuter le téléchargement de code arbitraire et de lancer des modules auxiliaires à partir d’un serveur distant. Ce logiciel malveillant vole les données du répertoire, intercepte les messages SMS et connecte les utilisateurs aux services premium en chargeant les pages Web du service respectif et en complétant automatiquement un abonnement. (Sources)


      Android, développé par Google, est un système d'exploitation mobile basé sur le noyau Linux, utilisé par des milliards d'appareils dans le monde entier. Lancé en 2008, Android offre une plateforme ouverte et flexible, permettant aux fabricants de personnaliser leurs appareils selon leurs besoins. Il prend en charge une vaste gamme d'applications téléchargeables via Google Play Store, offrant ainsi aux utilisateurs une expérience personnalisée. Avec des mises à jour régulières et des fonctionnalités évolutives telles que la sécurité renforcée, la gestion de l'énergie et l'intelligence artificielle intégrée, Android reste à la pointe de l'innovation dans le domaine des systèmes d'exploitation mobiles.

      Les attaquants recherchent les failles de sécurité Zero Day sur le système Android. L'objectif étant de pouvoir interagir avec le noyau Android pour insérer un exploit et exécuter du code arbitraire à distance.


      Huawei, officiellement Huawei Technologies Co. Ltd., est une entreprise fondée en 1987, dont le siège social se trouve à Shenzhen en Chine et qui fournit des solutions dans le secteur des technologies de l'information et de la communication. Huawei est un prestataire international leader en infrastructures et appareils connectés de technologies de l’information et de la communication (TIC). Avec des solutions intégrées à travers quatre domaines clés, les réseaux de télécommunications, l’informatique, les appareils connectés et les services sur le Cloud, elle s'engage à offrir à chaque personne, foyer et entreprise l’accès à l’univers virtuel, pour un monde plus intelligent et entièrement connecté.

      Dr.Web est une suite logicielle développée par la société anti-malware russe Doctor Web. Sorti pour la première fois en 1992, il est devenu le premier service antivirus en Russie. La société propose également des solutions anti-spam et est utilisée par Yandex pour analyser les pièces jointes des e-mails.


      Un cheval de Troie (Trojan Horse en anglais) est un type de logiciel malveillant, souvent confondu avec les virus ou autres parasites. Le cheval de Troie est un logiciel en apparence légitime, mais qui contient une malveillance. Le rôle du cheval de Troie est de faire entrer ce parasite sur l'ordinateur et de l'y installer à l'insu de l'utilisateur. Le programme contenu est appelé la "charge utile". Il peut s'agir de n'importe quel type de parasite : virus, keylogger, logiciel espion. C'est ce parasite, et lui seul, qui va exécuter des actions au sein de l'ordinateur victime. Le cheval de Troie n'est rien d'autre que le véhicule, celui qui fait "entrer le loup dans la bergerie". Ce logiciel n'est pas nuisible en lui-même car il n'exécute aucune action, si ce n'est celle de permettre l'installation du vrai parasite. Dans leur cyberattaques, les pirates peuvent utiliser la charge utile du trojan pour installer un rançongiciel.

    • #32499
      Nicolas Coolman
      Maître des clés

      Le malware Joker infecte plus de 500000 appareils Android Huawei

      Plus de 500 000 utilisateurs de Huawei ont téléchargé depuis la boutique Android officielle de la société des applications infectées par le malware Joker qui s’abonnent à des services mobiles premium. Les chercheurs ont trouvé dix applications apparemment inoffensives dans AppGallery qui contenaient du code pour se connecter à un serveur de commande et de contrôle malveillant pour recevoir des configurations et des composants supplémentaires. (Sources)

Vous lisez 1 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut