Aller au contenu
Voir dans l'application

Une meilleure façon de naviguer. En savoir plus.

Larashare

Une application plein écran sur votre écran d'accueil avec notifications push, badges et plus encore.

Pour installer cette application sur iOS et iPadOS
  1. Appuyez sur le l'icône Partager dans Safari.
  2. Faites défiler le menu et appuyez sur Sur l'écran d'accueil.
  3. Appuyez sur Ajouter dans le coin supérieur droit.
Pour installer cette application sur Android
  1. Appuyez sur le menu à trois points (⋮) dans le coin supérieur droit du navigateur.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Kemoge, le logiciel malveillant qui roote les smartphones Android

Featured Replies

Posté(e)

Kemoge, le logiciel malveillant qui roote les smartphones Android

 

beaf2f4d67325a2bd355002c55c51.jpg&key=d4d70d954360f1613cfa6df264bb46bab138a8860cb9e4cc4495b3f2146c0ecc

 

DR

 

Le malware dispose d’un arsenal de huit exploits permettant d’obtenir les privilèges administrateur de presque n’importe quel terminal Android et, ainsi, de pouvoir installer ou désinstaller des applications.

 

Les chercheurs en sécurité de FireEye ont mis la main sur un nouveau publiciel malicieux sous Android, probablement d'origine chinoise. Baptisé Kemoge, il est diffusé par des boutiques applicatives alternatives où il se fait passer pour une véritable application (« Calculator », « Wifi Enhancer », « Sex Cademy »,…). Le malware se propage également directement au travers de bannières publicitaires et de sites web. Dès que l’utilisateur a installé le fichier .APK, Kemoge collecte des informations sur le terminal et met en route la machine à réclames. Des pubs s’affichent régulièrement, quel que soit l’activité de l’utilisateur, même quand il se trouve simplement sur l’écran d'accueil.

 

722855f48e306f4af2a28bf4f3786.jpg&key=38d05b210212fd24790b769d7ad2775cdd6f953a371941dd1f2b8a46adba3c14© DRMais Kemoge ne s’arrête pas au matraquage publicitaire. Il dispose également d’un volet malveillant. Il dépose sur le terminal un fichier MP4 dans lequel sont stockés, de manière chiffrée, pas moins de huit exploits permettant de « rooter » presque n’importe quel appareil Android, c’est-à-dire d’en obtenir les privilèges administrateur. Par la suite, le malware va télécharger et installer des applications ou, à l’inverse, en désinstaller. Tout dépendra des ordres qu’il recevra des serveurs de commande et de contrôle. Les échantillons analysés par FireEye ont, par exemple, désinstallé les logiciels antivirus, « probablement pour préparer d’autres attaques ».

 

Les chercheurs ont également trouvé une version allégée de Kemoge sur le PlayStore de Google. Déguisée en logiciel utilitaire (« ShareIt »), elle ne dispose pas d’exploit et ne réalise pas de communication C&C. Mais elle préserve sa fonction de matraquage publicitaire.

 

Source :

 

FireEye

 

 

Créer un compte ou se connecter pour commenter

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.