Gare à vos smartphones ! Un nouveau malware se répand massivement par SMS

Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Le groupe Avast met en garde contre une campagne de malwares qui se diffuse par le biais de ce bon vieux SMS.
Un malware baptisé SMSFactory, qui siphonne sournoisement l’argent de ses victimes dans le monde entier.
Gare à ce nouveau malware SMSFactory
Avast revient aujourd’hui sur un cheval de Troie, baptisé SMSFactory, lequel se propage notamment par le biais de malvertising, de notifications push et d’alertes affichées sur des sites proposant des hacks de jeux, des contenus pour adultes ou des sites de streaming vidéo gratuits.
Un malware qui serait également capable de siphonner les contacts de ses victimes, pour se propager toujours davantage par le biais de ce cher SMS.
Le spécialiste en cyber-sécurité Avast indique avoir « protégé plus de 165 000 utilisateurs Avast contre SMSFactory au cours de l’année écoulée (mai 2021-mai 2022), le plus grand nombre d’utilisateurs protégés se trouvant en Russie, au Brésil, en Argentine, en Turquie et en Ukraine.«
Evidemment, SMSFactory sait se faire discret une fois installé sur un smartphone. En effet, le logiciel malveillant installé (malgré l’avertissement de Play Protect !) sur le smartphone, par la victime elle-même, est difficilement répérable, rendant presque impossible pour la victime de comprendre sa soudaine surfacturation. Le malware ne dispose d’aucune icone d’application, ni même du moindre nom.

Côté fonctionnement, le malware communique avec un domaine prédéfini, indiquant diverses informations concernant sa victime. Le domaine se charge alors d’envoyer des instructions à l’appareil, comme une liste de numéros de téléphone auxquels le logiciel malveillant enverra des SMS surtaxés, ou encore un numéro spécifique que l’application tentera d’appeler. Et évidemment, ce sera à la victime de régler ces couteuses opérations.
Avast estime que SMSFactory reste un malware actif et qu’il est susceptible de continuer à se propager. Un malware particulièrement discret donc, et dont l’installation ne nécessite pas la saisie d’un quelconque numéro de téléphone. Aussi, pour éviter autant que possible d’être victime d’un malware, on rappelle évidemment qu’il est important de télécharger ses applications depuis une boutique officielle.
Source : clubic.com

Windows 11 : la dernière mise à jour cause de gros problèmes
Windows 11 : la dernière mise à jour cause de gros problèmesAttention, la dernière mise à jour de Windows 11 fraîchement déployée semble faire des siennes auprès d'un certain nombre d'utilisateurs et utilisatrices du système d'exploitation. Alors que Windows 11...

HP bloque encore les cartouches d’encre non officielles avec une mise à jour de ses imprimantes
HP bloque encore les cartouches d'encre non officielles avec une mise à jour de ses imprimantesDepuis quelques semaines, plusieurs clients ont eu la mauvaise surprise de voir que leurs cartouches d'encre ou toner non HP, pourtant compatibles, ne fonctionnaient plus...

Windows 11 et les MAJs KB5023698, KB5023706, quoi de neuf ?
Windows 11 : la dernière mise à jour cause de gros problèmesAttention, la dernière mise à jour de Windows 11 fraîchement déployée semble faire des siennes auprès d'un certain nombre d'utilisateurs et utilisatrices du système d'exploitation. Alors que Windows 11...

Xenomorph : le malware peut maintenant voler les infos d’identification des clients de 400 banques
Xenomorph : le malware peut maintenant voler les infos d'identification des clients de 400 banquesLa troisième génération du malware bancaire Xenomorph est commercialisée par des pirates. Celle-ci est plus efficace et cible un plus grand nombre de banques, dont des...

Alerte rouge pour les systèmes d’exploitation d’Apple
Alerte rouge pour les systèmes d'exploitation d'AppleiPhone, iPad, ordinateur Mac et même montre connectée Apple Watch. Des mises à jour sont à appliquer en urgence pour un exploit 0-day et 0-click. Apple publie des mises à jour pour les plus récentes moutures...


