Les propriétaires sont responsables du dernier malware Android

  • Sep 07, 2023

Sur ComputerWorld, il y a une histoire à propos d'une application Android malveillante qui fait le tour et génère de grosses factures de SMS dans le dos de l'utilisateur en envoyant des messages à des numéros surtaxés. Cependant, si l’on élimine le battage médiatique, les utilisateurs de téléphones Android touchés ne peuvent s’en prendre qu’à eux-mêmes.

C'est fini Monde de l'ordinateur Il y a une histoire à propos d'une application Android malveillante qui fait le tour et génère de grosses factures de SMS dans le dos de l'utilisateur en envoyant des messages à des numéros surtaxés. Cependant, si l’on élimine le battage médiatique, les utilisateurs de téléphones Android touchés ne peuvent s’en prendre qu’à eux-mêmes.

Ici se trouve le méchant en question:

Les cybercriminels ont récupéré une copie de Steamy Windows, puis y ont ajouté un cheval de Troie de porte dérobée: "Android. Pjapps" du label Symantec -- au code de l'application. L'application retravaillée est ensuite placée sur des « magasins d'applications » tiers non autorisés où des smartphones Android sans méfiance ou imprudents la trouvent, la téléchargent et l'installent.

...

"Le cheval de Troie leur permet d'envoyer des SMS [service de messages courts] à des numéros surtaxés", a expliqué Thakur, pour lequel les pirates reçoivent des commissions.

OK, comptons les responsabilités des utilisateurs:

  • Configurer leurs combinés pour permettre le téléchargement et l'installation d'applications non Android Market. C’est la première erreur, et probablement la plus grave. La restriction est là pour protéger les utilisateurs d'eux-mêmes. La plupart des téléphones expliquent clairement les implications de la levée de cette restriction. Par exemple, voici l'avertissement que l'utilisateur HTC :"Attention: L'activation de cette option rend votre téléphone et vos données personnelles plus vulnérables aux attaques d'applications provenant de sources inconnues. Vous acceptez que vous êtes seul responsable des dommages causés à votre appareil ou de la perte de données résultant de l'utilisation de ces applications.Cela me semble être un avertissement assez clair. Le genre de chose que vous ignorez à vos risques et périls.
  • Téléchargement d'applications à partir de magasins d'applications tiers aléatoires. Internet est un endroit douteux, où beaucoup de choses ne sont pas ce qu’elles paraissent. Avoir la liberté de télécharger et d'installer toutes les conneries que vous rencontrez peut sembler cool, mais lorsque les choses tournent mal, vous n'avez qu'à vous en prendre à vous-même. Tenez-vous-en à des sources fiables.
  • Lorsque vous installez une application Android, elle demande explicitement des autorisations pour effectuer diverses catégories d'activités. Ceci est affiché pour une raison. Lis le. Le comprendre. Et en cas de doute, NE donnez PAS à une application la permission de faire des choses qui pourraient se retourner contre vous.

Même si certains médias (ainsi que des sociétés de sécurité) veulent présenter cela comme un gros problème pour les utilisateurs d'Android, ce n'est pas le cas. Cela ne concerne que les personnes qui ont pris la décision téméraire de choisir de lever les restrictions mises en place pour les protéger.