TigerBot : un malware Android contrôlé par SMS

Une nouvelle forme de malware Android a été découverte par des chercheurs de NQ Mobile Security travaillant avec l’équipe du Dr Xuxian Jiang à l’Université de Caroline du Nord.

Ce malware, nommé TigerBot, est contrôlé à distance via des messages SMS, il peut également enregistrer les appels téléphoniques, envoyer l’emplacement GPS du terminal, redémarrer le télephone, changer le réglage du réseau de l’appareil, capturer et télécharger des images, envoyer des messages SMS, arrêter les processus en cours…

TigerBot reçoit les commandes à distance via SMS, les dispositifs infectés sont paramétrés pour accepter l’action suivante « android.provider.Telephony.SMS_RECEIVED ».

Comme beaucoup de logiciels malveillants Android, Tigerbot est furtif : il n’y a pas icône sur l’écran d’accueil et une fois installé, il utilise de simples noms d’applications Google et Adobe comme «système» et «flash» afin de se dissimuler entre les applications légitimes.

Retrouvez les explications de NQ Mobile Security [ici]

0 réponses

Répondre

Se joindre à la discussion ?
Vous êtes libre de contribuer !

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Le temps imparti est dépassé. Merci de saisir de nouveau le CAPTCHA.