Pour gérer vos consentements :
Categories: Sécurité

Trojan Mobile: Skulls-L se fait passer pour F-Secure

Voici que l’on reparle de Skull, ce ‘malware’ pour mobile. Skulls-L est le résultat d’une légère modification du cheval de Troie Skulls-C. Seuls les noms ont été modifiés, ainsi Skulls-L a pris la même identité que le package d’installation de l’antivirus F-Secure pour téléphones portables. En clair, il se fait passer pour une copie pirate du logiciel de sécurité de l’éditeur.

Une fois ce ‘malware’ exécuté, le message « F-Secure Antivirus protect you against the virus. And don »t forget to update this ! » apparaît à l’écran. Ce virus affecte les téléphones mobiles de dernière génération utilisant l’OS Symbian; il est capable de désactiver des fonctionnalités comme l’envoi de messages, l’accès à Internet ainsi que d’autres applications. Skulls-L se permet également de remplacer les icônes des applications par une image de crânes (skull en anglais) qui illustre bien son nom. Le package d’installation de l’antivirus F-Secure est signé numériquement alors que le fichier contenant Skulls-L ne l’est pas. Au lancement du programme malicieux, un message apparaît alors, alertant l’utilisateur de l’absence de signature. Cet indicateur de sécurité n’est malheureusement pas lu par les utilisateurs distraits ou pressés. C’est alors que Skulls-L infecte le système d’exploitation du téléphone. Il est conseillé de télécharger l’antivirus F-Secure sur le site Internet de l’éditeur et non sur un site tiers. (*) pour Vulnerabilite.com

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

6 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

9 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

11 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago