Android : ce virus prend le contrôle total de votre smartphone en se faisant passer pour Orange
Les menaces en ligne continuent d'évoluer. Récemment, l'entreprise de cybersécurité Zimperium a identifié une nouvelle campagne de ransomware exploitant un logiciel nommé DroidLock. Cette campagne cible les utilisateurs d'Android en Espagne, utilisant…
Les menaces en ligne continuent d'évoluer. Récemment, l'entreprise de cybersécurité Zimperium a identifié une nouvelle campagne de ransomware exploitant un logiciel nommé DroidLock. Cette campagne cible les utilisateurs d'Android en Espagne, utilisant des sites de phishing pour inciter les victimes à télécharger des applications frauduleuses se faisant passer pour des services légitimes.
Une fois installée, l'application malveillante demande des permissions d'accessibilité, permettant ainsi de prendre le contrôle de l'appareil. Si l'attaque réussit, DroidLock peut verrouiller l'écran du smartphone avec une demande de rançon et exercer un contrôle total sur l'appareil.
Zimperium souligne que DroidLock peut effacer les données, modifier les codes PIN, intercepter les mots de passe à usage unique et contrôler à distance l'interface utilisateur, ce qui représente une menace significative pour les environnements professionnels.
Pour se protéger de telles attaques, il est conseillé aux utilisateurs d'Android de :
Récemment, l'entreprise de cybersécurité Zimperium a identifié une nouvelle campagne de ransomware exploitant un logiciel nommé DroidLock.
Installer uniquement des applications provenant de la boutique d'applications officielle. Éviter d'installer des applications via des liens reçus par SMS, e-mail ou services de messagerie. Vérifier les informations sur le développeur avant installation. Utiliser un antivirus et maintenir les logiciels à jour.
Google travaille déjà sur ces problématiques. Bien que Google Play puisse détecter les malwares, les applications installées en dehors de la boutique échappent souvent à ce contrôle. Pour pallier cela, Google envisage de rendre plus difficile l'installation d'applications dont le développeur n'est pas identifié sur les appareils Android certifiés, offrant ainsi une protection accrue tout en permettant une certaine flexibilité aux utilisateurs expérimentés.
Zimperium a découvert une campagne utilisant DroidLock pour tromper les victimes avec de faux sites. Les utilisateurs peuvent perdre le contrôle de leur smartphone si l'attaque réussit. Installer des applications uniquement depuis la boutique officielle est recommandé. Google prévoit de nouvelles mesures pour contrer ces menaces sur Android.
D’après Presse-citron.
