Accueil Commentaires Menace mobile lundi: l'application Android maléfique vole les SMS

Menace mobile lundi: l'application Android maléfique vole les SMS

Vidéo: LoliRock - Saison 1 Épisode 24 - La menace mobile (Clip 1) (Novembre 2024)

Vidéo: LoliRock - Saison 1 Épisode 24 - La menace mobile (Clip 1) (Novembre 2024)
Anonim

Les smartphones transmettent nos messages, nos appels, nos photos et même nos données de santé. Nous en sommes venus à leur faire confiance implicitement, mais ce n'est pas toujours une bonne idée. Cette semaine, Malwarebytes nous présente une application Android malveillante qui vole vos messages SMS et les envoie à des destinataires inconnus.

SMS Stealing App

Malwarebytes détecte cette application particulière comme étant com.pch.monitor - smsspy. Les chercheurs de la société nous ont dit à SecurityWatch que cette application se cache silencieusement sur les téléphones infectés, en attente de messages SMS entrants. Lorsqu'on arrive, l'application malveillante copie le message dans un courrier électronique, vraisemblablement en direction de l'auteur de l'application. L'application surveille également les appels sortants.

Nous avons vu beaucoup d'applications qui volent vos messages SMS au fil des ans. Parfois, ces applications sont des applications d'espionnage, installées par des amants jaloux sur les téléphones de leurs proches. Les plus invasives de ces applications permettent de localiser la victime, d'intercepter les appels et les messages et même de capturer l'audio et la vidéo à partir du périphérique infecté. À cet égard, ils ressemblent beaucoup aux chevaux de Troie d'accès distant.

Le créateur de cette application particulière n'a pas besoin d'être un amant jaloux, cependant. Nous avons vu d'autres applications malveillantes qui interceptent des messages SMS afin de capturer des informations de connexion à deux facteurs. Dans ces cas, l'application transmet le code de sécurité envoyé par une banque ou un site Web à l'attaquant qui l'utilise à son tour pour se connecter au compte de la victime. Certaines des versions les plus avancées de ces applications peuvent même fonctionner avec des logiciels malveillants sur des ordinateurs de bureau pour capturer le nom d'utilisateur, le login et le code à deux facteurs de la victime.

Mais le créateur de cette application peut simplement vouloir autant de numéros de téléphone fonctionnels que possible. Les spammeurs et les escrocs ont besoin d'un nombre considérable de victimes potentielles et des listes de numéros de téléphone actifs peuvent constituer la pierre angulaire de leurs opérations. Les pirates utilisent ces listes pour envoyer du spam, des liens de phishing ou même des liens vers des applications malveillantes dans le cadre de systèmes sophistiqués permettant de gagner de l'argent.

Rester en sécurité

Nous ignorons beaucoup de choses sur com.pch.monitor - smsspy. Nous ne savons pas qui l'a écrit, quels marchés il cible ni même où les victimes l'ont téléchargé. Ce sont tous des facteurs importants dans la mesure où les campagnes de programmes malveillants ont tendance à être fortement régionalisées.

  • Les réseaux d'affiliés, le talon d'Achille de Malware Les réseaux d'affiliation, le talon d'Achille de Malware
  • Les spams SMS peuvent être éradiqués Les spams SMS peuvent être éradiqués
  • Tasty Spam: Inbox Infects Scam Ebola Tasty Spam: Inbox Infections Scam Ebola

En dépit de cette pénurie d'informations, vous pouvez toujours faire beaucoup pour que cette mauvaise application (et d'autres qui la ressemblent) ne se trouve pas sur votre téléphone. Tout d'abord: N'installez jamais une application en dehors du magasin Google Play et interrogez chaque lien que vous recevez, même s'il provient d'une personne de confiance. Par défaut, le système d'exploitation Android bloque l'installation d'applications en dehors de Google Play. Nous vous recommandons de ne pas désactiver cette fonctionnalité.

Deuxièmement, envisagez d'installer et d'utiliser une application de sécurité mobile. Malwarebytes a sa propre offre, en plus des lauréats du Choix des éditeurs, Bitdefender Mobile Security and Antivirus et avast! Sécurité mobile et antivirus. Ces applications constituent une bonne deuxième ligne de défense et sont livrées avec d’autres fonctionnalités de sécurité pratiques pour protéger votre téléphone.

Avec un petit effort, vous pouvez vous assurer que vos messages privés restent confidentiels et restent sur votre téléphone.

Menace mobile lundi: l'application Android maléfique vole les SMS