Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site. Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site.
  Un technicien de l'atelier ASUS en direct :  08 90 21 38 48  (0,80c/min)

ACTUALITE Android/TrojanDownloader.Agent.JI...



Un support gratuit dans les Forums


Les forums

Une question sur votre matériel ?

Créer une discussion


Nos services de réparation professionnels


L'atelier ASUS

Diagnostic et devis en ligne gratuits

Ouvrir un ticket

Vos pièces détachées certifiées Asus


Pièces détachées

Officielles, neuves et garanties

Trouver une pièce

1 personne(s) consulte(nt) ce sujet : 0 membre(s) et 1 invité(s).

 Je "TIP" ce support

P

Pantheera

... derrière ce nom étrange, un malware Android particulièrement vicieux.

Un malware sur Android abuse de la naïveté de certains utilisateurs pour obtenir toutes les autorisations nécessaires pour contrôler les smartphones à leur insu afin de les infecter à loisir. Nous vous expliquons comment il fonctionne.


Les malwares sur Android peuvent être extrêmement pernicieux et pervers. En témoigne le retour récent de HummingWhale, l'un des pires virus n'ayant jamais existé au sein de l'écosystème.

Mais un nouveau cheval de Troie vient d'être détecté par ESET, une entreprise spécialisée dans la sécurité informatique. Et ce malware est également très vicieux et, surtout, très dangereux. Les équipes qui l'ont découvert lui ont donné un nom de code très sobre : Android/TrojanDownloader.Agent.JI.

Ce logiciel malveillant tente de tromper les utilisateurs visés afin de prendre le contrôle de leur téléphone et rappelle à quel point la naïveté est un vilain défaut sur le web. Mais comment fonctionne-t-il ? Pour le savoir, commençons par nous intéresser à son terrain de jeu.

Comment fonctionne-t-il ?

Sans surprise, le malware se loge essentiellement sur des sites pornographiques, mais aussi sur certains réseaux sociaux (dont les noms ne sont pas cités par ESET).

Sur lesdits sites, une fenêtre popup vient interrompre la navigation de l'utilisateur pour l'inciter à télécharger une mise à jour d'Adobe Flash Player pour des raisons de sécurité. L'annonce est évidemment fausse. Elle a toutefois le mérite d'être assez crédible et bien faite. Pour certains, ce qui est affiché à l'écran semble tout à fait vrai.

À ce moment-là, le piège ne s'est pas encore refermé. Néanmoins, une fois la fausse application téléchargée et que l'utilisateur a le malheur de l'ouvrir, il devient tout de suite bien compliqué de s'en sortir. En effet, la plateforme va afficher un écran affirmant que la batterie consomme trop d'énergie.


Et ledit écran refuse de disparaître tant que l'on ne respecte pas les fausses indications préconisées. À ce niveau-là, l'utilisateur commence à s'embourber. S'il suit les instructions, c'en est fini de son smartphone. En effet, le malware explique qu'il faut se rendre dans le menu Accessibilité du terminal.

Un faux onglet dans les paramètres

Là-bas, le logiciel malveillant a créé un faux onglet baptisé "Saving Battery" en anglais, soit "Économiser de la batterie". Une liste d'autorisations est alors demandée. Le malware veut ainsi obtenir la permission de savoir quand l'utilisateur utilise une application, de récupérer les informations contenues dans les pages avec lesquelles interagit la victime et de naviguer dans les pages (sans doute pouvoir contrôler l'appareil à distance).

Vous l'aurez compris, le smartphone d'un utilisateur qui s'est fait avoir par tous ces subterfuges est condamné. Car une fois que ces autorisations ont été accordées, le malware lance un écran noir, impossible à passer, indiquant qu'un pilote est en train d'être installé pour faire en sorte que la batterie soit moins gourmande.


C'est faux. En réalité, sous l'écran noir, l'application factice tourne en arrière-plan et contacte ses canaux de commandes et contrôles (serveurs C&C). Par ce biais, il obtient une URL depuis laquelle il va télécharger un virus choisi par le hacker. Cela peut-être n'importe quoi : un logiciel d'espionnage, un adware, un programme pour voler les données bancaires…etc.

Se faire passer pour l'utilisateur

C'est là que toutes les autorisations obtenues au préalable entrent en action. Le malware peut en effet se faire passer pour l'utilisateur sans problème et mener toutes les actions qu'il souhaite. Une fois cette vile et basse besogne achevée, l'écran noir disparaît et la victime peut à nouveau utiliser son terminal normalement… à un détail près : celui-ci est désormais affecté.



Comment se protéger ?

Pour savoir si vous avez été touché par "Android/TrojanDownloader.Agent.JI", il suffit d'aller dans "Accessibilité" dans vos paramètres et voir si l'onglet "Économiser de la batterie" apparaît. Si c'est le cas, il faut désinstaller "Flash-Player" dans le gestionnaire d'applications. Dans certains cas, il vous faudra passer par le gestionnaire des droits d'administrateur pour réussir à la supprimer.

Cependant, même après cela, n'hésitez pas à lancer un scan de votre appareil avec un antivirus. Le malware aura en effet sans doute eu le temps d'installer un grand nombre de programmes infectant le smartphone. Vous pouvez aussi suivre notre tutoriel pour être sûr d'avoir un smartphone sûr. Notez d'ailleurs que le malware touche toutes les versions d'Android, même la version 7.0 Nougat.

Source : FrAndroid
:)
 


 Je "TIP" ce support

0 membres ont lus ce sujet. Plus d'infos

Auteur Sujets similaires Forum Réponses Date
alexandre01 GUIDE sauvegarder les données d'android avec simplicité sans sauvegarde dans le cloud de Google Support Android 0
azecand HELP ! Zenfone 3 laser Version android bloquée à la 7 Asus Z 1
Jiji54 HELP ! K011(ME181CX) Le porcessus com.android.systemui s'est interrompu Support Android 1
antpavtoto JEU VIDEO GTA V Android Jeux Vidéos 4
antpavtoto IMPORTANT Mise à jour Android trouble fête !!! Support Android 3
antpavtoto JEU VIDEO Morrowind Rebirth 5.0 (Android) Jeux Vidéos 4
alexandre01 GUIDE Autopsie d'un téléphone android infecté d'office, mais certifié par Google Protect Guides et tutoriels Malwares et Sécurité 1
antpavtoto JEU VIDEO The Elder Scrolls III: Morrowind sur Android Jeux Vidéos 5
P ACTUALITE Microsoft Edge fait son entrée sur Android et iOS... Actualité 0
S HELP ! Changer Windows 10 pour linux ou android Asus T - Vivotab - Transformer 14
alexandre01 GUIDE Sécuriser votre Android : b.a-ba Guides et tutoriels Malwares et Sécurité 0
alexandre01 GUIDE HummingBad : infection Android Guides et tutoriels Malwares et Sécurité 0
antpavtoto GUIDE Jeux Android/GTA V Support Android 3
cecemama HELP ! .Asus Fonepad 7 FE375CXG-1B023A Tablette tactile 7" Blanc (Intel Atom, 8 Go, Android, WiFi). Support Android 1
C asus transformer trio switch W8/Android Support Android 3
Phoque FERME La sécurité et Android Support Android 0
Nicolas JEU VIDEO [Android] Strikefleet Omage Jeux Vidéos 0
antpavtoto ASTUCE Minecraft ANDROID... Jeux Vidéos 1



Vos pièces détachées officielles Asus



L'atelier Asus : études de cas


Ils nous ont confié leur portable.
Découvrez nos rapports d'intervention

CONSULTER

Soutenir le support et les forums

Soutenir les forums Asus

et continuer à recevoir un support de qualité et gratuit.
Objectif
120.00 €
Collecté
0.00 €
Cette campagne s'achève dans

Register