Pour gérer vos consentements :

Les malwares continuent de pulluler sur Android

Android confirmerait son statut de plate-forme la plus touchée par les malwares et, donc, la plus infectieuse de l’offre mobile. L’éditeur de sécurité Trend Micro a notamment identifié 17 applications malveillantes, rapporte notre confrère TechWeekEurope.com. Lesquelles auraient été téléchargées 700 000 fois. Nombre d’entre elles sont éditées en chinois. Ce qui en préserve la plupart des Occidentaux.

Plankton poursuit ses intrusions

La majorité des applications issues de la plate-forme Google Play (ex Android Market), soit une dizaine, se limiteraient à pousser de la publicité intrusive. Un moindre mal face à la présence du malware Plankton constaté dans six autres logiciels proposés par le petit robot vert. Plankton est capable de se connecter à un serveur distant de contrôle afin d’y enregistrer des données volées tout en permettant l’installation d’autres logiciels malveillants sur le terminal. Le tout à l’insu de l’utilisateur du terminal mobile. Une vraie petite merveille pour pirate.

Plankton avait déjà fait parler de lui en juin 2011 où il avait été repéré dans une dizaine d’applications mobiles. Google avait néanmoins pris deux mois avant de supprimer de son catalogue les logiciels en question.

Un espion de téléphone apprécié

Enfin, Spy Phone PRO+ (également appelé PDASpy) porte bien son nom puisqu’il espionne effectivement le téléphone de l’utilisateur via sa position GPS, ses appels et ses SMS que l’on peut alors suivre sur un site dédié. Une application qui, paradoxalement, séduit puisqu’elle a été téléchargée 100 000 fois, selon l’éditeur de sécurité. Il n’en reste pas moins que ce dernier le classe comme une menace (qualifiée de ANDROIDOS_PDASPY.A).

Si Android Google Play est plus exposé aux malwares que ses concurrents iOS App Store et Windows Phone Marketplace, c’est notamment dû à sa politique de modèle ouvert pour les développeurs. Sans négliger son succès qui l’a porté à la première place des OS mobiles aux États-Unis en moins de 4 ans. Google a tenté de remédier à la situation en introduisant en février 2012 un outil de détection et suppression des agents malveillants. Outil qui ne demande qu’à être amélioré visiblement. Notamment pour répondre aux exigences de sécurité des entreprises qui s’ouvrent aux appareils personnels de leurs employés.

Crédit photo © Vege – Fotolia.com


Voir aussi
Quiz ITespresso.fr – Hacking, phishing, spamming ? La sécurité sur internet n’a pas de secret pour vous ?

Recent Posts

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 minutes ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

20 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

22 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

1 jour ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

1 jour ago