Pour gérer vos consentements :
Categories: OS mobilesSécurité

Le botnet Geinimi sur Android en Chine est confirmé

Coup dur pour Android, l’OS qui connaît un boom spectaculaire face à l’iPhone d’Apple ou au système Symbian (cf. article du 31/12 ‘Mobiles: la logithèque Android talonne celle del’iPhone‘). Un cheval de Troie ou virus de type ‘botnet‘, en réalité, a été découvert en Chine par l’éditeur américain d’anti-virus Lookout Mobile Security, spécialisé dans la protection des mobiles.
L’alerte se confirme comme sérieuse. Le malware espion serait transmis lors du téléchargement de certains jeux diffusés, pour le moment, uniquement en Chine – des jeux comme les versions chinoises de Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense ou encore Baseball Superstars 2010. Les téléchargements à partir de la plateforme officielle de Google seraient épargnés.
Le botnet se confirme comme particulièrement doué: il serait capable de transférer les commandes du mobile piégé vers un serveur, lequel pourrait alors accéder à toutes les données stockées sur le smartphone infecté.
Le botnet se connecterait toutes les 5 minutes et transmettrait vers une douzaine de serveurs, entre autres données, la position géographique du terminal, mais aussi les codes confidentiels de la carte SIM, le numéro d’identification IMEI du système, etc.

Selon Lookout Mobile Security, ce botnet serait une première ébauche d’un botnet plus sophistiqué encore qui pourrait notamment avoir été conçu pour alimenter des réseaux de publicité virale.

Les alertes de virus, vrais et faux, commencent à se multiplier, mais ne datent pas d’hier. Pour rappel, dès 2004, Symantec avait signalé le virus Cabir qui s’en prenait aux mobiles.  Mais ici, le malware semble viser explicitement et exclusivement le système d’exploitation Android de Google, réputé « ouvert » aux développeurs (par opposition à l’OS de l’iPhone chez Apple).
Une occasion nouvelle, évidemment, de susciter des achats d’anti-virus. Les éditeurs du secteur commencent bien l’année…

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

5 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

8 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago