Godless : un malware menace des millions de smartphones Android

Godless : un malware menace des millions de smartphones Android:

Pourquoi 90% des appareils Android pourraient être victimes du malware Godless ? Tout simplement parce qu’à ce jour, seuls 10% des appareils fonctionnent avec Android Marsmallow 6.0 et que Godless concernent les terminaux tournant sous Android Lollipop 5.1 et les versions antérieures. Le calcul est donc vite fait.
Pour le moment, seuls 850.000 appareils ont été touchés principalement en Asie, mais l’ensemble de la planète est concerné. Les cinq pays les plus touchés sont l’inde (46,2%), l’Indonésie (10,3%), la Thaïlande (9,5%), les Philippines (6,3%) et la Malaisie (5%). Pour l’instant la menace est temporairement absente, car Trend Micro a détecté les applications sur le Play Store qui étaient infectées et a prévenu Google, qui les a immédiatement exclues de sa plateforme.
Le problème reste toutefois présent, car Godless utilise android-rooting-tools, un framework utilisé pour le rootage et qui est disponible sur le site GitHub… ce dernier propose des solutions pour exploiter plusieurs failles assez anciennes, dont les vulnérabilités CVE-2014-3153 et CVE-2015-3636.
Il est donc parfaitement possible que des hackers fassent renaitre Godless en le dissimulant dans de nouvelles applications, afin de tenter de rooter des terminaux et ainsi d’obtenir des droits pour installer divers programmes malveillants à l’insu de l’utilisateur d’un appareil ou pour espionner ce dernier. Google a pris quelques mesures, mais il faudra rapidement trouver une solution pour combler les vulnérabilités. Soyez prudent en téléchargeant des applications dans les semaines à venir.
'via Blog this'

Popular posts from this blog

L’AVIATION israélienne a simulé une attaque contre l’Iran

Les data centers de Google consomment plus de 16 milliards de litres d’eau par an