FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Malware Xavier : votre appareil Android est-il infecté ? Vérifiez et protégez-vous

Android est le système d'exploitation grand public le plus utilisé au monde, surpassant même Windows. Il n'est donc pas surprenant qu'il soit une cible privilégiée des logiciels malveillants. Ces menaces existent depuis des années et se multiplient à mesure que la plateforme gagne en popularité.

À l'été 2017, une vulnérabilité majeure a été découverte dans Android, exploitée depuis plusieurs mois. Il s'agit d'une bibliothèque publicitaire malveillante préinstallée dans plus de 75 applications. Votre appareil est-il concerné ? Découvrez comment le savoir et agir.

Découvrez Xavier : une bibliothèque publicitaire malveillante

La plupart des applications Android sont gratuites (plus de 90 %), financées par des publicités intégrées via des bibliothèques dédiées. Les développeurs font confiance à ces fournisseurs pour des annonces légitimes, mais ce n'est pas toujours le cas.

Malware Xavier : votre appareil Android est-il infecté ? Vérifiez et protégez-vous

Xavier, membre de la famille AdDown utilisée pour le malvertising, est apparue en septembre 2016. Selon une étude de Trend Micro, experte en cybersécurité, elle infecte une vaste gamme d'applications Android, des lecteurs multimédias aux outils d'optimisation RAM (souvent inefficaces).

Quel que soit le type d'applications que vous utilisez, vous pourriez être touché. Bien que principalement ciblant l'Asie du Sud-Est, sa présence sur Google Play en fait une menace mondiale accessible via des installations anodines.

Comment Xavier impacte malveillamment votre appareil Android

Cette bibliothèque affecte smartphones, tablettes, box TV et consoles Android avec plusieurs capacités nocives :

  1. Installation silencieuse de fichiers APK (sur anciennes versions d'Android).
  2. Exécution de code à distance, permettant aux attaquants de contrôler votre appareil.
  3. Clonage d'identité : collecte de données personnelles, infos SIM, marque/modèle d'appareil et liste d'applications installées.
  4. Résistance à la détection : chiffrement des communications et inactivité lors des scans antivirus standards.

Xavier représente un risque majeur pour la sécurité mobile. Dans une course aux armements entre cybercriminels et experts en sécurité, ses développeurs ont astucieusement exploité les failles des publicités Android.

Évitez ces 75 applications !

Grâce aux recherches de Trend Micro, nous connaissons les applications vectrices de Xavier, comme "MP3 Cutter and Ringtone Maker" (com.efflicnetwork.ringtonecutter) et "Fast launchers – Best & Small" (com.azurersweet.launcher).

Malware Xavier : votre appareil Android est-il infecté ? Vérifiez et protégez-vous

Ces apps paraissent utiles et inoffensives. Rien ne prouve que leurs développeurs connaissaient la malveillance de Xavier.

Si l'une est installée, désinstallez-la immédiatement. Supprimez-les aussi de votre bibliothèque Google Play : ouvrez l'app Play, allez dans Menu > Mes applications et jeux > Bibliothèque, puis appuyez sur X pour les retirer.

Protégez-vous contre le malware Xavier

Même sans ces apps, comment vous prémunir ? Vérifier de longues listes est vain, car les noms changent facilement. Adoptez plutôt une hygiène d'installation rigoureuse.

Malware Xavier : votre appareil Android est-il infecté ? Vérifiez et protégez-vous

Privilégiez les développeurs reconnus (Google, Microsoft, etc.). Pour les inconnus comme Gosi Team (impliqué dans un cas Xavier), recherchez avant d'installer. Vérifiez toujours les avis sur Google Play et ailleurs.

Toute installation expose vos données sensibles. Choisissez la prudence.

La vigilance est vitale

Votre appareil stocke contacts, photos et données cloud. Protégez-le en suivant ces conseils et en suivant l'actualité cybersécurité. Consultez des ressources expertes comme les rapports Trend Micro.

Avez-vous été victime d'un malware Android comme Xavier ? Partagez votre expérience en commentaires.


[]