Catégories
Android Apple Attaque Non classé Ransomware Technologie

Un ransomware kidnappe les données des smartphones

Les ransomwares se propagent via des applications Android publiées sur des forums ou des sites Web tiers.

Un ransomware kidnappe les données des smartphones

Un nouveau virus particulièrement sophistiqué fait actuellement rage sur les smartphones Android. Ce dernier fait partie d’un ransomware, un malware qui crypte les données pour que les victimes en extraient de l’argent en détenant une clé de décryptage. Ce type de virus tue régulièrement de nombreuses personnes dans le monde, à la fois sur les ordinateurs et les smartphones.

Le nouveau malware découvert par les chercheurs en cybersécurité de Microsoft est connu sous le nom d’AndroidOS / MalLocker.B. Il fait partie d’une toute nouvelle souche de ransomwares et se propage via des applications Android publiées sur des forums et des sites tiers en dehors du Play Store. Une fois installés sur le téléphone, les logiciels malveillants utilisent le mécanisme de notification des appels entrants ainsi que le bouton Accueil pour verrouiller l’accès au téléphone. Sur Android, la plupart des ransomwares bloquent simplement l’accès aux fichiers stockés sur l’appareil au lieu de les crypter.

Une fois mis en œuvre, le virus MalLocker.B affiche un message persistant sur l’écran du téléphone, prétendument émanant des forces de l’ordre locales, une technique largement utilisée par les auteurs de ransomwares. L’avis indique ainsi que ce dernier doit payer une amende pour un crime commis par la victime.

En détruisant le système d’appel entrant, le ransomware peut afficher son message sur tout l’écran du smartphone. De plus, il est capable d’afficher son message en permanence même si l’utilisateur appuie sur le bouton ou tente de basculer vers une autre application ouverte, car il a également la main sur la fonction du bouton Accueil.

Cette double fonction du ransomware est nouvelle et sans précédent. Malheureusement, il est presque toujours impossible de contourner ces types d’attaques. Et même s’ils paient, les fabricants de ransomwares risquent de ne pas redonner aux victimes l’accès au téléphone. Dans certains cas, ils peuvent partager ou détruire les fichiers kidnappés même si la victime a payé la rançon.

La seule solution pour éviter ce genre de mauvaise surprise est de ne pas télécharger une application en dehors du Play Store et de privilégier les applications de développeurs renommés. Assurez-vous de lire les commentaires ci-dessous la description des applications pour vous assurer qu’elles sont fiables.

Laisser un commentaire