Un logiciel malveillant pré-installé cible les applications système critiques sur les appareils mobiles

Un logiciel malveillant pré-installé cible les applications système critiques sur les appareils mobiles

Plusieurs nouveaux types de logiciels malveillants pré-installés ciblent les applications système critiques sur les appareils mobiles, ce qui les rend difficiles à supprimer.

Les chercheurs de Malwarebytes ont rencontré deux instances de programmes malveillants pré installés ciblant des applications dans / system / priv-app /, hébergeant des applications critiques telles que les paramètres et l’interface utilisateur du système. La première infection s’est produite sur un appareil THL T9 Pro. Le logiciel malveillant a installé à plusieurs reprises des variantes d’Android / Trojan.HiddenAds, reconnu pour afficher des publicités sur l’écran de verrouillage qui occupent tout l’écran de l’appareil. Dans ce cas particulier, l’infection s’est intégrée à l’interface utilisateur système critique du système Android.

La deuxième infection s’est produite sur un UTOK Q55. Dans ce cas, la menace est apparue en codé dur dans les Paramètres de l’appareil. Il s’inscrit dans la catégorie «Moniteur» des programmes potentiellement indésirables (PUP), capables de collecter et de communiquer les informations des utilisateurs.

Le problème de malware pré-installé persiste

Ces deux instances de programmes malveillants pré installés ne sont pas les premières détectées par Malwarebytes. En mars 2017, des chercheurs du fournisseur de logiciels de sécurité ont constaté que des appareils mobiles fabriqués par BLU étaient livrés avec Android / Adware.YeMobi. Puis, en décembre de la même année, les chercheurs ont découvert un auto-installateur connu sous le nom de FWUpgradeProvider, pré installé sur des appareils achetés à des opérateurs téléphoniques légitimes au Royaume-Uni et ailleurs.

D’autres entreprises de sécurité ont détecté des logiciels malveillants pré-installés plus récemment. Par exemple, Check Point a découvert que RottenSys était déguisé en service Wi-Fi système. En mars 2018, la menace ciblait près de 5 millions d’utilisateurs générant des revenus publicitaires frauduleux. Quelques mois plus tard, Avast Threat Labs découvrait un logiciel de publicité appelé Cosiloon pré-installé sur des centaines de modèles d’appareils Android.

Comment protéger les appareils mobiles des logiciels malveillants pré-installés

Les professionnels de la sécurité peuvent protéger les appareils mobiles des logiciels malveillants pré-installés et des autres menaces en utilisant une solution de gestion unifiée des points de terminaison (UEM) pour surveiller la manière dont ces appareils rendent compte à l’environnement informatique de l’entreprise. Ils devraient également utiliser une analyse comportementale pour aider à défendre les appareils mobiles contre les menaces de type zero-day.

 

Votre stratégie de sécurité est aussi forte que votre cyber-hygiène Une escroquerie par hameçonnage basée sur le téléphone révèle la sophistication croissante des attaques contre les utilisateurs Apple