
De nombreuses entreprises, à travers leurs responsables informatiques et DSI ne reconnaissent toujours pas les logiciels malveillants mobiles comme une menace imminente. Selon une étude de Duo Security, un tiers des utilisateurs mobiles Android ne verrouillent pas l’écran de leurs appareils à l’aide d’un Mot de Passe, et la plupart ne prennent aucunes mesures de sécurité. En outre, les responsables informatiques et DSI déploient de nouvelles applications vers leurs clients et employés sans y intégrer de mesure de sécurité favorisant l’authentification et la mitigation des menaces.
Cependant, les logiciels malveillants mobiles ont évolué au fil des dernières années et constituent aujourd’hui des menaces réelle. Business Insider a noté que ces menaces sont désormais équivalentes à celles des PC en terme de distribution et de niveau de risque.
Attaques contre les Clients des banques
Les cybercriminels utilisent les logiciels malveillants mobiles pour attaquer les services utilisés par les clients dans le but de voler leurs identifiants de compte. Pour ce faire, ils utilisent soit des logiciels malveillants qui attaquent les apps mobiles directement volent les informations, soit en superposant l’application mobile légitime avec un écran de connexion factice.
Un autre vecteur pour attaquer les clients au moyen des logiciels malveillants mobiles est le vol des mots de passe à usage unique (OTP) ou des codes ponctuels envoyé sur les appareils mobiles du client dans le cadre de l’authentification à deux facteurs. Ceci est réalisé par l’accès au contenu des messages texte en utilisant les logiciels malveillants mobiles qui transmettent secrètement les informations au cybercriminel, qui s’en sert ensuite pour se connecter sur le compte du client et en prend le contrôle.
Les appareils mobiles offrent également une cachette idéale pour les pirates. Comme les téléphones mobiles sont généralement très semblables les uns aux autres contrairement aux PCs, les pirates profitent de cet anonymat supplémentaire ainsi offert. L’appareil Mobile est donc un moyen privilégier et “discret” pour initier des piratages de comptes.
Attaques contre les employés
Alors que tous les vecteurs d’attaque susmentionnés contre la clientèle des banques sont également valables pour le vol de renseignements personnels des employés, les logiciels malveillants mobiles présente une menace beaucoup plus grande pour les entreprises.
Les Malware mobile peuvent servir à voler beaucoup plus que les informations d’identification des employés et accéder au réseau de l’organisation. En accédant et en volant les contacts mobiles de l’employé, ses courriels, ses informations de calendrier, ses messages et même son emplacement, le malware mobile permet le développement d’attaques élaborées d’ingénierie sociale contre d’autres employés de niveau supérieur, dans l’organisation. Ceci, à son tour, permet au pirate d’aller plus loin et d’attendre la propriété intellectuelle (IP) et les ressources de l’organisation.
Les Smartphones disposent de microphones haute sensibilité et de caméras à haute résolution, et les pirates avertis peuvent les transformer en dispositifs d’espionnage de pointe, d’après Gizmodo. Les logiciels malveillants mobiles qui permettent le contrôle à distance du microphone d’un dispositif, par exemple, pourrait conduire à l’enregistrement de conversations téléphoniques et de réunions qui traitent de la propriété intellectuelle, d’informations financières ou de vente sensibles.
De même, le contrôle à distance de la caméra de l’appareil confère aux pirates un accès aux images des réunions, des installations, des écrans d’ordinateur, aux contenus et voir même aux flux vidéo en direct de réunions sensibles.
Attaques contre les individus
Enfin, les logiciels malveillants mobiles a été tourné contre chacun de nous en tant qu’individu. Les personnes peuvent souffrir de logiciels malveillants mobiles par des moyens simples, comme l’envoie d’un SMS ou d’un appel vers un numéro surtaxé. Pour un utilisateur non averti, ces actions cachées de logiciels malveillants peuvent entraîner des factures mobiles exorbitantes.
Dans d’autres cas, les personnes sont victimes de conséquences beaucoup plus graves. Les logiciels malveillants mobiles a été utilisés pour prendre “en otage” des appareils et les verrouiller, pour ensuite exiger une rançon au propriétaire qu’il ne puisse accéder à nouveau son leur propre appareil.
Informations volées sur les dispositifs personnels sont également utilisée pour extorquer des individus. Les pirates peuvent menacer de divulguer des informations confidentielles ou des images intimes et exiger une rançon pour stopper la publication de l’information.
Lutter contre les Malware Mobile
Les solutions de gestion des menaces mobiles (MTM) permettent aux entreprises de détecter les logiciels malveillants mobiles et de prendre des mesures de remédiation sur les dispositifs concernés. Les administrateurs d’informatiques peuvent voir les détails du malware via des alertes automatiques. Les actions de remédiation pourraient inclure le blocage ou l’effacement sélectif d’un appareil, ou la modification des politiques afin de créer un niveau de sécurité plus restrictif.
Une solution de MTM intégrée avec l’une des meilleurs solution de gestion de la mobilité d’entreprise (EMM) est en mesure peut gérer tout le cycle de vie d’un appareil mobile, les applications et les données qui y sont stockées en vue de protéger la propriété intellectuelle d’une entreprise.
Lors de la Session les “Malware sur smartphones et tablettes: Une vérité qui dérange”, pendant le séminaire “Interconect 2016”, les experts sécurité d’IBM on passé en revue les différents types de logiciels malveillants mobiles pour iOS et Android ainsi que des vecteurs de menace qu’ils représentent pour les clients et les employés d’une organisation. Il ont également expliqué les menaces plus graves que constituent le jailbreaking d’un appareil iOS ou le rootage d’un appareil Android . Enfin, ils ont passé en revue les solutions possibles pour identifier les menaces générées par les logiciels malveillants mobiles, les réduire ou les éliminet totalement.
Source : https://securityintelligence.com/mobile-malware-on-smartphones-and-tablets-the-inconvenient-truth

