Gare à vos smartphones ! Un nouveau malware se répand massivement par SMS

Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Le groupe Avast met en garde contre une campagne de malwares qui se diffuse par le biais de ce bon vieux SMS.
Un malware baptisé SMSFactory, qui siphonne sournoisement l’argent de ses victimes dans le monde entier.
Gare à ce nouveau malware SMSFactory
Avast revient aujourd’hui sur un cheval de Troie, baptisé SMSFactory, lequel se propage notamment par le biais de malvertising, de notifications push et d’alertes affichées sur des sites proposant des hacks de jeux, des contenus pour adultes ou des sites de streaming vidéo gratuits.
Un malware qui serait également capable de siphonner les contacts de ses victimes, pour se propager toujours davantage par le biais de ce cher SMS.
Le spécialiste en cyber-sécurité Avast indique avoir « protégé plus de 165 000 utilisateurs Avast contre SMSFactory au cours de l’année écoulée (mai 2021-mai 2022), le plus grand nombre d’utilisateurs protégés se trouvant en Russie, au Brésil, en Argentine, en Turquie et en Ukraine.«
Evidemment, SMSFactory sait se faire discret une fois installé sur un smartphone. En effet, le logiciel malveillant installé (malgré l’avertissement de Play Protect !) sur le smartphone, par la victime elle-même, est difficilement répérable, rendant presque impossible pour la victime de comprendre sa soudaine surfacturation. Le malware ne dispose d’aucune icone d’application, ni même du moindre nom.

Côté fonctionnement, le malware communique avec un domaine prédéfini, indiquant diverses informations concernant sa victime. Le domaine se charge alors d’envoyer des instructions à l’appareil, comme une liste de numéros de téléphone auxquels le logiciel malveillant enverra des SMS surtaxés, ou encore un numéro spécifique que l’application tentera d’appeler. Et évidemment, ce sera à la victime de régler ces couteuses opérations.
Avast estime que SMSFactory reste un malware actif et qu’il est susceptible de continuer à se propager. Un malware particulièrement discret donc, et dont l’installation ne nécessite pas la saisie d’un quelconque numéro de téléphone. Aussi, pour éviter autant que possible d’être victime d’un malware, on rappelle évidemment qu’il est important de télécharger ses applications depuis une boutique officielle.
Source : clubic.com

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Google Chrome doit encore être mis à jour sans tarder
Google Chrome doit encore être mis à jour sans tarderUne nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d'intervalle. La deuxième fois pour cette année 2023. Google publie une mise en jour de sécurité pour son...

Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu
Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insuDiscord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs...

Chrome : mettez-vous à jour maintenant, une faille critique et exploitée doit être corrigée !
Chrome : mettez-vous à jour maintenant, une faille critique et exploitée doit être corrigée !Google a déployé en urgence une mise à jour visant à corriger au plus vite une faille activement exploitée sur Chrome. Si vous utilisez le navigateur, vous être chaudement...

Faille 0-day : ce n’est pas seulement Chrome qu’il faut mettre à jour de toute urgence, mais tous vos navigateurs !
Faille 0-day : ce n'est pas seulement Chrome qu'il faut mettre à jour de toute urgence, mais tous vos navigateurs !Une vulnérabilité affectant le code utilisé par de nombreux logiciels et applications permet à des acteurs malveillants d'accéder aux données des...


