Android : un nouveau cheval de troie infecte 5 millions d’utilisateurs !

1
87

Plusieurs applications populaires de jeux pour Android seraient infectées par un programme malveillant. Ce nouveau cheval de Troie découvert par Symantec aurait infecté près de 5 millions de dispositifs. Lookout émet des réserves…

L’éditeur des solutions de sécurité Symantec a identifié récemment près de 13 applications disponibles sur la galerie d’applications de l’OS mobile de Google qui seraient infectées par un cheval de Troie.

Le nombre de téléchargements de ces applications fait penser à Symantec que près de cinq millions de dispositifs sous le système d’exploitation seraient infectés.

Le cheval de Troie baptisé Counterclank, serait une version modifiée de Tonclank qui avait été découvert l’an dernier. Les applications infectées lors de leur installation demandent des autorisations plus étendues telles que : l’accès à la liste des signets, l’historique du navigateur, les informations d’identité, les données de localisation, etc.

Selon la société de sécurité, le malware lit ces données ainsi que des informations sur le terminal et le numéro de carte SIM, et envoie celles-ci sur un serveur distant. Par ailleurs, il modifie la page d’accueil du navigateur et affiche intempestivement des annonces publicitaires non sollicitées.

La détection de ce malware est relativement simple. Il peut être identifié par un package “apperhand” greffé à l’application principale, ou dans certains cas par l’apparition d’une icône de recherche sur l’écran d’accueil.

L’éditeur met donc en garde les utilisateurs d’Android contre ce cheval qui, pour Lookout Mobile, serait plutôt attaché à un réseau de publicité mobile.

« Bien que nous ayons des doutes sur ses fonctionnalités, pour le moment, et pour ce que nous en savons, elle ne répond pas aux standards qui en feraient un malware » note Lookout qui attire néanmoins l’attention des utilisateurs sur les menaces que ces applications peuvent constituer pour les données personnelles de ceux-ci.

Source : Developpez.com, Symantec, Lookout Mobile

Les commentaires sont fermés.