Pour gérer vos consentements :
Categories: Sécurité

Mobiles: une pluie de ‘malwares’ s’abat sur Symbian OS

Il y a fort à parier que les smartphones deviennent très vite, et peut-être même cette année, la cible privilégiée des créateurs de virus, vers et autres codes malicieux. Il faut dire que ces combinés intelligents se vendent comme des petits pains, portés par le succès des réseaux haut débit mobile comme la 3G qui favorisent le téléchargement de fichiers.

Depuis de longs mois, les éditeurs de sécurité tirent la sonnette d’alarme. Mais objectivement, les premières attaques contre les smartphones sont restées discrètes et peu impactantes. Mais les choses pourraient vite empirer. ISS observe ainsi que « les mesures prises pour protéger les données confidentielles des abonnés sont encore insuffisantes. A ce jour, les opérateurs de services mobiles ne semblent pas préparés à protéger leurs clients des vulnérabilités des formats de fichiers les plus courants tels que .JPG, .PDF, .DOC, .XLS, etc? « . Conclusion, « les smartphones et les PDA communicants deviendront courant 2006 une cible rentable pour des cyberpirates souhaitant s’en prendre à des opérateurs de télécommunication, par exemple en rendant totalement inutilisables les terminaux mobiles de leurs abonnés ». Aujourd’hui, différents éditeurs de sécurité observent une multiplication des attaques contre les mobiles sous Symbian. Rappelons que cet OS équipe la majorité des smartphones du marché. Symantec a ainsi identifié neuf nouveaux chevaux de Troie depuis le début du mois de janvier (Cdropper, Pbstealer, Sendtool, Booton…). Ils peuvent planter le combiné, essayent d’installer d’autres logiciels malicieux ou tentent de se dupliquer en bluetooth. Mais si le nombre des menaces augmente, la dangerosité de ces chevaux de Troie reste basse. Le nombre de rapports d’infection est encore très faible, souligne par exemple Symantec. Par ailleurs, ces codes malicieux doivent être exécutés via un fichier ou un programme douteux par l’utilisateur.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 jour ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago