Gare à vos smartphones ! Un nouveau malware se répand massivement par SMS

Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Le groupe Avast met en garde contre une campagne de malwares qui se diffuse par le biais de ce bon vieux SMS.
Un malware baptisé SMSFactory, qui siphonne sournoisement l’argent de ses victimes dans le monde entier.
Gare à ce nouveau malware SMSFactory
Avast revient aujourd’hui sur un cheval de Troie, baptisé SMSFactory, lequel se propage notamment par le biais de malvertising, de notifications push et d’alertes affichées sur des sites proposant des hacks de jeux, des contenus pour adultes ou des sites de streaming vidéo gratuits.
Un malware qui serait également capable de siphonner les contacts de ses victimes, pour se propager toujours davantage par le biais de ce cher SMS.
Le spécialiste en cyber-sécurité Avast indique avoir « protégé plus de 165 000 utilisateurs Avast contre SMSFactory au cours de l’année écoulée (mai 2021-mai 2022), le plus grand nombre d’utilisateurs protégés se trouvant en Russie, au Brésil, en Argentine, en Turquie et en Ukraine.«
Evidemment, SMSFactory sait se faire discret une fois installé sur un smartphone. En effet, le logiciel malveillant installé (malgré l’avertissement de Play Protect !) sur le smartphone, par la victime elle-même, est difficilement répérable, rendant presque impossible pour la victime de comprendre sa soudaine surfacturation. Le malware ne dispose d’aucune icone d’application, ni même du moindre nom.

Côté fonctionnement, le malware communique avec un domaine prédéfini, indiquant diverses informations concernant sa victime. Le domaine se charge alors d’envoyer des instructions à l’appareil, comme une liste de numéros de téléphone auxquels le logiciel malveillant enverra des SMS surtaxés, ou encore un numéro spécifique que l’application tentera d’appeler. Et évidemment, ce sera à la victime de régler ces couteuses opérations.
Avast estime que SMSFactory reste un malware actif et qu’il est susceptible de continuer à se propager. Un malware particulièrement discret donc, et dont l’installation ne nécessite pas la saisie d’un quelconque numéro de téléphone. Aussi, pour éviter autant que possible d’être victime d’un malware, on rappelle évidemment qu’il est important de télécharger ses applications depuis une boutique officielle.
Source : clubic.com

MacOS en proie à une faille critique : des millions d’appareils à risque
MacOS en proie à une faille critique : des millions d'appareils à risqueLes pirates s'intéressent de plus en plus à l'environnement Mac et Apple alerte ainsi sur la découverte d'une vulnérabilité au sein de MacOS. Une faille critique vient d'être repérée sur MacOS, le...

Windows 11 et les MAJs KB5021255 et KB5021234, différents problèmes apparaissent
Windows 11 et les MAJs KB5021255 et KB5021234, différents problèmes apparaissentLe dernier Patch Tuesday de l’année n’est pas optimal. Il a donné naissance à plusieurs mises à jour cumulatives à l’origine de différents bugs. Ils touchent Windows 10 et 11. Dans le cas...

Windows 10 ; KB5018410 est à l’origine de multiples problèmes
Windows 10 ; KB5018410 est à l’origine de multiples problèmesMicrosoft confirme différents problèmes avec sa mise à jour cumulative Windows 10 KB5018410. Elle s’adresse à l’ensemble des PCs sous Windows 10 20H2, 21H1 ou 21H2. Publiée dans le cadre d’un Patch Tuesday...

Windows 10, voici la liste des dernières mises à jour à installer
Windows 10, voici la liste des dernières mises à jour à installerLes PCs sous Windows 10 sont la cible depuis quelques jours de nombreuses mises à jour. Elles débarquent à l’occasion de la dernière grande maintenance mensuelle 2022 de Microsoft. Ce rendez-vous est...

Et maintenant, voici les arnaques au RGPD : comment s’en prémunir ?
Et maintenant, voici les arnaques au RGPD : comment s'en prémunir ?Des escrocs, allant parfois jusqu'à usurper l'identité de la CNIL, font pression sur les professionnels et les particuliers en leur faisant croire qu'ils ne respectent pas les règles du RGPD. La...


