Trojan.Droidpak : un nouveau malware qui infecte Android via l'USB
par Bérenger LieberDécidément, le robot vert est menacé de tous les côtés.
Android, l'OS mobile de Google, est particulièrement ciblé par les pirates et autres personnes malintentionnées. Aujourd'hui, la célèbre compagnie en matière de sécurité, Symantec, a dévoilé des informations sur un nouveau malware développé pour Windows, mais celui-ci s'en prend directement Android, de quoi faire d'une pierre deux coups.
Le virus, nommé Trojan.Droidpak, s'installe sur la machine de l'utilisateur comme un service Windows puis télécharge par la suite un fichier .apk externe potentiellement indésirable. Par la même occasion, celui-ci récupère l'outil de debugging ADB, afin de pouvoir passer à l'action. Une fois un périphérique Android connecté, votre zombie de PC s'occupe alors de transférer automatiquement (via sideloading) l'apk vérolé vers votre terminal mobile. Cependant, cette méthode, bien qu'efficace, ne toucherait que les utilisateurs plus ou moins expérimentés, puisqu'il faut que le debugging USB soit activé dans les paramètres de l'appareil Android ciblé pour qu'il y ait infection.
Toujours d'après les détails de Symantec, le malware serait une variante du déjà connu Android.Fakebank.B et s'installerait sur le terminal Android comme un clone de la plateforme Google Play Store. Celui-ci recherche ensuite dans la mémoire du périphérique si certaines applications bancaires coréennes sont installées, et les remplace par de « fausses » versions. Enfin, Trojan.Droidpak est aussi capable d'intercepter les SMS, les communiquer à un serveur distant pour passer outre la sécurité des banques via le système d'authentification par code SMS.
Même si cette version reste cantonnée aux services bancaires asiatiques, ce même processus pourrait bien être exploité dans d'autres régions du monde ou permettre installer d'autres applications dangereuses. La prudence est donc de mise, en sachant qu'il ne faut jamais installer d'applications ou de logiciels douteux, et surtout disposer d'un bon antivirus, que ce soit sur votre PC ou sur vos terminaux mobiles.