Nouvelles infections de jeux du Google Play Store

trojan-android

Un récent rapport de la société Dr.WEB, spécialisée dans les logiciels antivirus, révèle que plusieurs jeux du Google Play Store contiennent un trojan appelé Android.Xiny.19.origin. Le trojan est embarqué dans une application de jeu qui semble tout à fait normale, mais une fois installé, il envoie des informations d’identifications au serveur hôte. De plus, il peut exécuter de manière arbitraire des fichiers apk cachés dans des images depuis un serveur hôte, il peut tirer avantage des accès root (si activés sur l’appareil) pour installer/supprimer automatiquement d’autres logiciels et afficher des publicités gênantes.

Liste des informations envoyées :
• Identifiant IMEI
• Identifiant IMSI
• Informations concernant l’opérateur mobile
• Présence d’une carte mémoire dans l’appareil
• Pays
• Langue
• Adresse MAC
• Version du système d’exploitation
• Nom du package et la version de l’application dans laquelle le trojan est présent
• Présence d’applications malveillantes dans le dossier system
Pour rappel, nous vous invitons à lire ou relire notre article pour réduire au maxium l’installation de logiciels malveillants sur votre appareil : Règles simples pour éviter l’installation de malwares

via

A propos Primokorn 49 Articles
Après l'informatique en général, je me suis intéressé aux OS mobiles il y a plusieurs années et plus particulièrement à Android. Beaucoup de lectures et de pratiques me donnent envie de partager toutes ces informations, avec un penchant pour la personnalisation, le logiciel libre, la sécurité et la vie privée. #libriste

3 Commentaires

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.