Bien plus vulnérable que l’Apple store, le Play store de Google fait de nouveau parler de lui. En cause, le retour d’un malware qui signe son grand retour et qu’il vaudra mieux éradiquer pour pouvoir de nouveau utiliser son smartphone en toute quiétude.
C’est Symantec, propriété de Norton, qui a repéré le retour de ce malware déjà connu dans le passé. Ce dernier est de nouveau présent dans la boutique en ligne de Google, le Play Store, qui a la réputation d’être peu protégé. Toutefois pour le moment, ce n’est que sept applications qui sont touchées mais le nombre pourrait être plus grand. Parmi ces applications touchées, on trouve enregistreurs d’appels, calculatrices et autres émojis. Fort heureusement, Symantec a analysé le fonctionnement de ce malware pour le repérer plus facilement dans le but de l’éliminer.
Pour commencer, une fois l’application installée, le malware attend 4h pour se déclencher. Ce dernier tente ensuite de s’octroyer auprès de la victime un accès administrateur en se faisant passer pour le Google Play et ce jusqu’à modifier son logo. Ce changement lui permet également de se dissimuler pour ne pas être supprimé. Une fois que le malware a commencé son travail, l’utilisateur va recevoir de la publicité. Cette publicité peut prendre la forme de pages s’ouvrant seules vers des arnaques type “Vous avez gagné au tirage au sort”. Mais alors comment lutter contre ce malware ? Simple : lorsque vous installez une application, la prudence est de mise, comme un smartphone toujours mis à jour, c’est la règle d’or.
Tout ou presque en sécurité informatique relève d’une bonne mise à jour. Trop souvent délaissée, la mise à jour d’un système à pourtant toute son importance car elle veille au bon fonctionnement des systèmes d’exploitation à savoir rendre votre machine à jour pour lancer certaines applications récentes mais par-dessus tout vous assure une sécurité informatique optimum et évite ainsi à certains virus plus ou moins âgés de rester derrière votre porte. On parle ici de deux types de mises à jour, la mise à jour système et la mise à jour de votre antivirus. Mais si on peut vous donner un bon conseil avant de télécharger quoi que ce soit, c’est bien de vérifier que l’application vous vous télécharger est bien sécurisée.
La sécurité d’une application ou d’un système doit être pensée avant même son lancement. Les choix de l’architecture et des moyens pour la sécuriser doivent être tout autant pris en compte que le service qu’elle offrira. Par exemple, lorsqu’une application se met à jour, ce n’est peut-être pas seulement qu’un simple changement en son sein mais plutôt certaines fois des mises à jour de sécurité, veillez donc bien à toujours les mettre à jour car ces services peuvent être utilisés par des pirates afin de s’introduire dans votre système. Un autre exemple d’erreur fréquente est de laisser des applications ouvertes (qui permettent au serveur de communiquer avec le réseau) alors que vous ne les utilisez pas. Les logiciels malveillants apprécient particulièrement ces portes pour entrer en toute discrétion puisqu’elles ne sont pas utilisées et souvent pas surveillées alors ayez toujours le réflexe de les fermer lorsque vous en avez terminé.
Les systèmes et les applications sont effets, malgré la grande attention apportée par les développeurs, sujets à des bugs ou pire encore à des failles de sécurité. Ces failles sont heureusement très rapidement identifiées et sont tout aussi rapidement corrigées mais pour ce faire, pensez toujours aux mises à jour ou sinon faites en sorte de mettre le mises à jours automatiques dans vos smartphones et ce pour ne jamais en oublier une.
Votre commentaire