Gare à vos smartphones ! Un nouveau malware se répand massivement par SMS

Pc-secours peut vous conseiller dans le choix de votre solution Antivirus pour Windows, macOS, Android et iOS.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Le groupe Avast met en garde contre une campagne de malwares qui se diffuse par le biais de ce bon vieux SMS.
Un malware baptisé SMSFactory, qui siphonne sournoisement l’argent de ses victimes dans le monde entier.
Gare à ce nouveau malware SMSFactory
Avast revient aujourd’hui sur un cheval de Troie, baptisé SMSFactory, lequel se propage notamment par le biais de malvertising, de notifications push et d’alertes affichées sur des sites proposant des hacks de jeux, des contenus pour adultes ou des sites de streaming vidéo gratuits.
Un malware qui serait également capable de siphonner les contacts de ses victimes, pour se propager toujours davantage par le biais de ce cher SMS.
Le spécialiste en cyber-sécurité Avast indique avoir « protégé plus de 165 000 utilisateurs Avast contre SMSFactory au cours de l’année écoulée (mai 2021-mai 2022), le plus grand nombre d’utilisateurs protégés se trouvant en Russie, au Brésil, en Argentine, en Turquie et en Ukraine.«
Evidemment, SMSFactory sait se faire discret une fois installé sur un smartphone. En effet, le logiciel malveillant installé (malgré l’avertissement de Play Protect !) sur le smartphone, par la victime elle-même, est difficilement répérable, rendant presque impossible pour la victime de comprendre sa soudaine surfacturation. Le malware ne dispose d’aucune icone d’application, ni même du moindre nom.

Côté fonctionnement, le malware communique avec un domaine prédéfini, indiquant diverses informations concernant sa victime. Le domaine se charge alors d’envoyer des instructions à l’appareil, comme une liste de numéros de téléphone auxquels le logiciel malveillant enverra des SMS surtaxés, ou encore un numéro spécifique que l’application tentera d’appeler. Et évidemment, ce sera à la victime de régler ces couteuses opérations.
Avast estime que SMSFactory reste un malware actif et qu’il est susceptible de continuer à se propager. Un malware particulièrement discret donc, et dont l’installation ne nécessite pas la saisie d’un quelconque numéro de téléphone. Aussi, pour éviter autant que possible d’être victime d’un malware, on rappelle évidemment qu’il est important de télécharger ses applications depuis une boutique officielle.
Source : clubic.com

Faille 0-day : ce n’est pas seulement Chrome qu’il faut mettre à jour de toute urgence, mais tous vos navigateurs !
Faille 0-day : ce n'est pas seulement Chrome qu'il faut mettre à jour de toute urgence, mais tous vos navigateurs !Une vulnérabilité affectant le code utilisé par de nombreux logiciels et applications permet à des acteurs malveillants d'accéder aux données des...

8 escroqueries courantes au travail à domicile à éviter
8 escroqueries courantes au travail à domicile à éviterL'« employeur » auquel vous vous adressez peut en réalité être à la recherche de vos informations personnelles, de votre argent ou de votre aide dans le cadre de ses activités illégales La pandémie a...

Pour protéger les Français du phishing, le gouvernement veut changer les adresses de nombreux sites internet… d’ici 2026
Pour protéger les Français du phishing, le gouvernement veut changer les adresses de nombreux sites internet… d'ici 2026Une harmonisation des adresses des grands sites gouvernementaux va être mise en place dans les années à venir. Pour les fraudeurs, rien ne vaut la...

Alerte rouge pour les systèmes d’exploitation d’Apple
Alerte rouge pour les systèmes d'exploitation d'AppleiPhone, iPad, ordinateur Mac et même montre connectée Apple Watch. Des mises à jour sont à appliquer en urgence pour un exploit 0-day et 0-click. Apple publie des mises à jour pour les plus récentes moutures...

100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?Des acteurs malveillants ont divulgué une gigantesque liste de mots de passe. C’est un événement peu banal dans le monde de la cybersécurité. Troy Hunt, le créateur du site Have I Been Pwned, nous...

