Alerte : une application piégée transforme un mobile Symbian en botnet
Bien planqué, le malware se charge de subtiliser des infos personnelles et envoie des SMS piégés à la liste des contacts. Vicieux mais l'épidémie reste limitée.
Nouvelle étape pour les menaces visant les mobiles ? Si des virus ont bien été créés (on citera les plus connus : Cabir et CommWarrior), leurs diffusions a toujours été limitée, multiplicité des OS oblige.
Mais cette fois, le danger semble un peu plus sérieux. Trend Micro a en effet découvert un malware (Trojan) pouvant transformer un terminal 3G sous Symbian en mobile zombie. Il s'agirait selon l'éditeur de sécurité d'une première.
YXES-B, c'est son nom, se planque derrière une fausse application baptisée 'Sexy Space'. Une fois installé, cet outil se charge d'abord de dérober un certain nombre d'informations personnelles contenues dans le mobile comme la liste des contacts. Informations qui sont ensuite renvoyées vers un site Web contrôlé par un hacker.
Machine à SMS payée par l'utilisateur piégé
Surtout, le cheval de Troie est ensuite capable d'envoyer des SMS piégés (invitant à installer Sexy Space) aux contacts de l'utilisateur. La boucle est bouclée.
Le danger pour le destinataire est important puisque le SMS est expédié par une personne connue, puisque faisant partie de ses contacts. Par ailleurs, la facture peut devenir salée pour l'utilisateur piégé puisque c'est son mobile qui envoie les SMS. Imaginez un peu que son carnet d'adresses compte 500 contacts...
"Il s'agit bien d'un bot pour mobile", déclare Jonathan Leopando de Trend Micro. Pourtant, malgré le fait qu'il vise les terminaux sous Symbian (l'OS mobile le plus répandu dans le monde), l'éditeur de sécurité considère le risque comme "bas".
Explication : le process de signature numérique (certificat) appliqué par Symbian lors de l'installation d'applications externes empêche en théorie à ce type de malware d'atteindre son but.
Seul petit problème, "L'auteur du virus a soumis sa 'création' à l'Express Signing Procedure de Symbian, une procédure rapide qui est validée de façon automatique", explique F-Secure sur son blog. Ce qui permet au malware de passer sans problèmes les filtres.
Activer l'examen des certificats
Et de poursuivre : "Même si Symbian a annulé le certificat associé au malware, tous les mobiles présents sur la planète n'ont pas été mis à jour. Il est donc fortement conseillé de bien paramétrer son mobile".
Sous Symbian, l'utilisateur doit se rendre dans le menu 'Tools' puis dans 'App.mgr', ouvrir 'Settings' et s'assurer d'activer la fonction 'Must Be Passed' dans 'Online Certificate Check'.
Selon F-Secure, le cheval de Troie a été créé en Chine et sa propagation semble limitée en nombre et géographiquement. Attention néanmoins : Symbian est utilisé dans 49% des smartphones de la planète...
À lire aussi
- HTC corrige une brèche de sécurité dans le mode Bluetooth des Touch, Diamond, Pro et HD
- Une faille de sécurité critique découverte dans l’iPhone 3G S
- Mobiles & sécurité : quels sont les vrais risques ?
- Un correctif pour colmater une faille de sécurité PDF sur les BES de RIM
- Sécurité: la solution BlackBerry certifiée par le Fraunhofer Institute
- Un logiciel pour prendre le contrôle à distance d’un ordinateur avec un BlackBerry
Réagissez - 2 commentaires
-
"L'auteur du virus a soumis sa 'création' à l'Express Signing Procedure de Symbian, une procédure rapide qui est validée de façon automatique (...) Ce qui permet au malware de passer sans problèmes les filtres" : Bref, on met en place une protection, puis tout de suite après le moyen de la contourner. Chez Symbian, ils sont conscients du fait que leur Express Signing Procedure ne sert à rien ?
-
voilà pourquoi je suis content d'avoir un iPhone ;-)
Dernières News
-
Free Mobile : pas d'augmentation des tarifs en vue
Business -
Au départ, les offres du nouvel entrant étaient limitées à 3 millions de clients. Une fois ce cap franchi, la question du maintien ou pas des prix se posait.
[2 commentaires] 16 mai 2012 -
Nouvelle version majeure d'Evernote sous Android
Application -
L'application star a été totalement repensée, notamment au niveau de l'ergonomie et de l'interface.
[Réagissez !] 16 mai 2012 -
Première baisse du marché mondial du mobile depuis 3 ans
Business -
Pour le premier trimestre, Gartner confirme que Nokia a perdu sa couronne mondial au profit de Samsung. Android est à la fête tandis que Windows Phone ne décolle toujours pas.
[1 commentaire] 16 mai 2012 -
Intel souhaite voir ses processeurs dans les prochains iPhone
Business -
Pari audacieux mais difficile...
[Réagissez !] 16 mai 2012 -
Bientôt une version iOS de Chrome ?
Application -
Un analyste de Macquarie affirme qu'une version du navigateur Chrome pourrait arriver sur iOS d’ici la fin du deuxième trimestre.
[Réagissez !] 16 mai 2012
