Sélectionner une page

Plus de cinquante mille parasites Android

 

Menace croissante pour la plate-forme Android : 51 447 parasites uniques au troisième trimestre de 2012. La plate-forme iOS est également intacte : l'application Fidall spamme les connexions volées stockées sur votre téléphone. Malgré l'arrêt officiel du développement de Symbian, les attaques sur le système ne diminuent pas : la croissance des logiciels malveillants est de 17 % et 21 nouvelles familles de virus sont apparues.

mobile-paysage-calendrier

Le Finlandais F-Secure a publié son rapport Mobile Qureat pour le troisième trimestre 2012 sur les principales menaces et tendances mobiles sur différentes plates-formes mobiles. Le rapport signale la domination d'Android à la fois dans le nombre de logiciels malveillants et le rythme des nouveaux logiciels malveillants, qui n'est renforcée que par le marché croissant des appareils exécutant le système d'exploitation Android. Au total, 51 447 parasites androïdes uniques ont été enregistrés au troisième trimestre, ce qui est extraordinaire. Le système d'exploitation mobile iOS, réputé pour son invulnérabilité, n'est pas resté épargné non plus : l'application Fidall vole la liste de contacts de l'appareil et envoie des messages non sollicités aux adresses ainsi extraites. Il est également à noter que bien que Nokia ne traite plus de Symbian, qui n'est du tout qu'en « mode maintenance », les malwares s'exécutant sur le système sont encore loin d'avoir disparu : au troisième trimestre 2012, 21 nouvelles familles de virus affectant la plateforme ont été enregistrés.

 

En plus de la protection antivirus générale pour tous les appareils Android, F-Secure Mobile Security inclut des fonctionnalités utiles telles que la protection du navigateur, le blocage des SMS et MMS indésirables, ou la protection des enfants contre les contenus indésirables et le contrôle de leurs habitudes Internet.

 

Android : une victoire téméraire sur le marché des nuisibles

 

En lien avec la croissance explosive des ventes d'appareils Android, on s'attendait à ce que les menaces mobiles soient dominées par les parasites s'exécutant sur la plate-forme : 51 447 parasites individuels, 42 nouvelles familles et de nouvelles variantes de familles existantes ont été enregistrées au troisième trimestre. Les deux menaces Android les plus courantes ce trimestre étaient les activités d'envoi de SMS à but lucratif et le vol d'informations à partir d'un appareil infecté.

 

La croissance est remarquable malgré l'introduction de Google Bouncer, une solution de sécurité pour le Google Play Store (anciennement Android Market). Google Bouncer recherche dans le Play Store des applications et des développeurs nouveaux et existants à la recherche de logiciels malveillants. Bien que Google prétende que cette fonctionnalité de sécurité supplémentaire a montré une réduction de 40 % du nombre d'infections par des logiciels malveillants, il a été démontré lors de conférences technologiques que la protection fournie par Bouncer peut être contournée. En dehors de cela, cependant, cela ne semble pas être la cause première de l'augmentation significative de l'infection. Au troisième trimestre de 2012, on pense que la grande vague de parasites est plus susceptible d'être attribuée à la conséquence naturelle des grandes ventes d'appareils Android, en particulier en Chine et en Russie - le premier avec 88% des parts d'Android, maintenant le plus grand marché de smartphones .

 

Les Blackberry et iOS sont tous deux en danger

 

La plate-forme iOS, qui sera mise à niveau vers iOS 6 au troisième trimestre, comprend également un total de 197 correctifs de vulnérabilité, dont une partie importante peut être liée au navigateur Webkit. Mis à part le cas de FinSpy, le seul ravageur notable affectant la plate-forme iOS ce trimestre était Fidall, qui infecte également Android. L'application Fidall envoie les informations de contact sur l'appareil infecté à un serveur distant, puis envoie des SMS de spam à des numéros de téléphone spécifiques contenant un lien pour télécharger l'application.

 

Une nouvelle version de Zitmo (la version mobile du malware Zeus) qui attaque les appareils Blackberry a également été identifiée au troisième trimestre. Cependant, le but du malware bancaire est resté le même : voler le numéro de vérification de transaction envoyé au téléphone mobile que les banques envoient à leurs clients pour approuver les transactions en ligne. Le malware Zitmo extrait la séquence de numéros donnée du SMS et la transmet à un serveur distant afin que les criminels puissent initier des transferts approuvés via SMS.

En plus de Zitmo, une autre découverte notable au troisième trimestre est le cheval de Troie FinSpy, qui affecte également les Blackberry et fonctionne sur les systèmes d'exploitation Android, Symbian, iOS et Windows Mobile. FinSpy prend des captures d'écran de l'appareil infecté, note les frappes sur des claviers réels ou virtuels, influence la communication Skpye, suit l'état de l'appareil et surveille les SMS et les appels vocaux.

 

Symbian : développement arrêté, attaques ininterrompues

 

Bien que les menaces mobiles soient toujours dominées par les logiciels malveillants écrits pour Android, les logiciels malveillants attaquant la plate-forme Symbian sont également loin d'être éteints - cela est particulièrement vrai dans les pays en développement, où la proportion d'appareils utilisant le système est nettement plus élevée. Au troisième trimestre 2012, 21 nouvelles familles et variantes de virus ont été découvertes, soit une augmentation de 17 % par rapport au deuxième trimestre. Un malware Symbian typique est un cheval de Troie qui se déguise en mise à jour du système ou en programme légitime.

 

La plupart des logiciels malveillants Symbian proviennent de Chine et sont généralement destinés à des fins lucratives. La plupart d'entre eux (comme Fakepatch.A et Foliur.A) enregistrent le propriétaire de l'appareil avec les messages envoyés aux activités d'envoi de SMS, généralement envoyés à des numéros surtaxés ou à des services premium similaires. De plus, les logiciels malveillants appartenant à la famille PlugGamer.A, par exemple, divertissent l'utilisateur avec des jeux simples basés sur un navigateur tout en utilisant des services premium en arrière-plan.

A propos de l'auteur

s3nki

Propriétaire du site Web HOC.hu. Il est l'auteur de centaines d'articles et de milliers de nouvelles. En plus de diverses interfaces en ligne, il a écrit pour Chip Magazine et aussi pour PC Guru. Il a dirigé son propre magasin de PC pendant un certain temps, travaillant pendant des années comme directeur de magasin, directeur de service, administrateur système en plus du journalisme.