Des smartphones livrés avec des malwares pré-installés selon Avast

Numa LABORDE
25 mai 2018 à 16h08
0
Avast a détecté que certains smartphones Android à bas prix et non certifiés par Google, sont livrés avec des logiciels malveillants déjà installés. Ils envoient et influencent les utilisateurs à télécharger des applications qu'ils n'avaient pas l'intention d'utiliser.

Les smartphones concernés ont été expédiés par les fabricants ZTE, Archoset et myPhone.

Avast détecte la présence d'un malware sur 18.000 smartphones à bas prix

La société Avast Software a détecté la présence d'un malware, Cosiloon, dans certains smartphones Android à bas prix. L'adware (logiciel publicitaire) se superpose aux publicités sur le système d'exploitation pour mettre en avant des applications et faire croire aux utilisateurs qu'ils ont besoin des logiciels pour le bon fonctionnement de l'appareil.

Avast a détecté la présence de la dernière version du logiciel malveillant sur environ 18.000 appareils ayant téléchargés son antivirus et dans plus de 100 pays, comme la France, le Royaume-Uni, l'Allemagne et les Etats-Unis. Le logiciel est seulement visible dans la liste des applications système et l'utilisateur ne peut pas le trouver autrement. Par ailleurs, il est présent sous trois nom, « CrashService », « meMess » ou « Terminal ».

cosiloon

cosiloon


Google et Avast prennent des mesures

Colisoon, existe déjà depuis trois ans et se trouve être installé au niveau du firmware (ou microprogramme), il est aussi dur à exterminer qu'un cafard. Le Treat Labs d'Avast a contacté Google et tous deux cherchent à résoudre le problème de la présence de ce logiciel malveillant ainsi que d'autres semblables. Mais comme ces logiciels malveillants sont pré installé directement dans le firmware, il est difficile de les supprimer.

L'adware se connecte depuis un site web pour récupérer les manifestes utiles que les hackers souhaitent installer. Il peut installer des paquets d'application définis par le manifeste téléchargé via une connexion HTTP non cryptée sans le consentement ou la connaissance de l'utilisateur. Ce n'est pas la première fois qu'Android a des problèmes avec des logiciels malveillants, et il est difficilement possible de supprimer ce type de logiciel. Mais Avast explique sur son site comment désinstaller cet adware peu sympathique.

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Covid-19 : Twitter connaît une hausse de 900% des discours racistes contre la Chine
L'empreinte carbone issue de la consommation des Français a chuté de deux-tiers avec le confinement
Coup dur chez HPE : des SSD destinés aux entreprises pourraient se briquer après 40 000 heures
Le stockage d’énergie sous forme d’hydrogène fait un bond en avant
Xiaomi lancera la très attendue Mi TV 4S 65
Des Macbook propulsés par des processeurs ARM prévus pour l'an prochain
Office 365 devient Microsoft 365 et fait le plein de nouveautés
Folding@home dépasse l'ExaFLOP pour lutter contre le Coronavirus
Renault prête 1 300 véhicules au personnel soignant, dont 300 ZOE électriques
Square-Enix avance (officieusement) la date de sortie de Final Fantasy VII Remake !
scroll top