Nanoblog
Infos

Android : Un nouveau malware DroidLock imite Orange pour prendre le contrf4le total des smartphones

Une campagne de ransomware ciblant les utilisateurs Android Une nouvelle campagne de ransomware, de9couverte par la socie9te9 de cyberse9curite9 Zimperium, utilise un logiciel nomme9 DroidLock pour pie9ger les internautes. Cette campagne, en particulier en Espagne, exploite de faux sites web et de fausses applications se faisant passer pour des services

FL Publié le 2 min de lecture

Une campagne de ransomware ciblant les utilisateurs Android

Une nouvelle campagne de ransomware, de9couverte par la socie9te9 de cyberse9curite9 Zimperium, utilise un logiciel nomme9 DroidLock pour pie9ger les internautes. Cette campagne, en particulier en Espagne, exploite de faux sites web et de fausses applications se faisant passer pour des services le9gitimes, dont Orange. Le but est de9le9ter les victimes en leur proposant de0 installer un malware.

Une fois le9gales, le9piant, cette application frauduleuse, demande des permissions de9le3, notamment celles de9le9gation de9se9ge9e de9 le9ge9ration de9 le9ge9 urcre9dite9e de9 le9ge9ation de9 de9 u e0 la prise en main totale de le9 appareil. Lorsque9 la traction est re9ussie, DroidLock peut e9craniser le smartphone avec un message de ransom, simulant une demande de rane7on, et prendre le contrf4le complet de le9 appareil, bloquant le9 utilisateur.

Les risques pour les utilisateurs et les entreprises

Les conse9quences de telles attaques sont graves, notamment pour les entreprises, qui peuvent voir leurs dispositifs infecte9s transforme9s en terminaux hostiles. Selon Zimperium, DroidLock peut notamment effacer les donne9es, modifier les codes PIN ou encore intercepter des mots de passe e0 usage unique, ce qui repre9sente un risque important pour la se9curite9 des donne9es professionnelles.

Mesures de protection recommande9es

Pour se prote9ger, Malwarebytes conseille aux utilisateurs de9 ne9installer que des applications disponibles exclusivement sur la boutique officielle de Google Play, et de9viter de9installer des applications via des liens ree7us par SMS, email ou messagerie. Il est aussi essentiel de ve9rifier les de9tails des de9veloppeurs et de9tecter toute demande de permissions suspectes. Le0 aussi recours e0 un antivirus, comme celui de Malwarebytes, qui de9tecte de9je0 ce malware, et de toujours faire maintenir les logiciels e0 jour.

Le9gislation et futur de la se9curite9 sur Android

Pour leur part, Google travaille de9je0 renforcer la se9curite9 de son syste8me de9veloppement Android. La socie9te9 espe8re rendre plus difficile le9 installation de9 applications non de9veloppe9es par des e9diteurs connus, sur des appareils certifie9s, afin de mieux prote9ger ses utilisateurs contre ces nouvelles menaces. Toutefois, la finalite9 reste de laisser une certaine liberte9 aux utilisateurs conscients des risques.