Android, principale plate-forme mobile visée par les pirates  

Le 13 septembre 2011 (11:30) - par Searchsecurity.com

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Téléphonie mobile - Sécurité Tags : mcafee - android - malware - botnet - market

Une nouvelle étude de McAfee relève une croissance régulière du nombre de logiciels malveillants visant les terminaux mobiles. Une croissance étroitement liée à celle du nombre d’attaques visant spécifiquement la plate-forme Android de Google.

Les terminaux fonctionnant sous Android sont désormais les cibles les plus populaires parmi les terminaux mobiles, loin devant Java ME et Symbian, selon un nouveau rapport trimestriel de McAfee. Pire, les attaques visant Android recouvrent désormais des activités de botnet et embarquent des fonctionnalités de rootkit leur permettant de rester largement indétectables pour l’utilisateur.

«Au cours de ce trimestre, le compte de nouveaux logiciels malveillants spécifiques à Android est passé en tête, devant J2ME... qui ne pèse qu’un tiers du compte total,» explique McAfee dans son étude. «Une telle croissance, sur une plateforme aussi populaire, devrait nous conduire à évaluer notre comportement sur les terminaux mobiles ainsi que la préparation de l’industrie à faire face à la menace.»

Le système d’exploitation d’Apple, iOS, reste totalement indemne, protégé par les mesures restrictives de l’App Store d’Apple ainsi que par sa nature fermée. McAfee n’a pas identifié de nouveaux logiciels malveillants visant iOS au cours du second trimestre. Mais, pour cette période, 44 nouveaux échantillons visant Android ont été identifiés.

Le nombre total de logiciels malveillants pour terminaux mobiles est passé de 900 au second trimestre 2010 à plus de 1 200 au second trimestre 2011. Ce n’est encore qu’une petite fraction des plus de six millions d’échantillons uniques de logiciels malveillants identifiés par McAfee au cours du second trimestre 2011. Mais la progression est inquétante

De nombreux experts en sécurité ont récemment tiré la sonnette d’alarme en notant l’intérêt croissant des cybercriminels pour les plateformes mobiles. Si ces dernières embarquement généralement de nombreuses protections - dont la capacité d’isoler les applications des processus critiques du systèmes d’exploitation par sandboxing -, certains cybercriminels ont trouvé des moyens pour contourner ce genre de restrictions en utilisant des vulnérabilités applicatives.

Dans son rapport, McAfee explique que les pirates diffusent des applications malicieuses à l’insu de Google, sur l’Android Market. «Les applications malicieusement modifiées sont des vecteurs populaires pour infecter les terminaux,» estime l’éditeur. «Corrompez une application légitime ou un jeu et les utilisateurs vont la télécharger et installer un logiciel malveillant sur leur smartphone... eux-mêmes.»

McAfee fait état d’une croissance des logiciels malveillants mobiles à but lucratif, dont de simples chevaux de Troie envoyant des SMS et d’autres, plus complexes, utilisant des exploits pour compromettre des smartphones. Les chevaux de Troie Crusewin et SMSHider en sont des exemples : ils peuvent abonner des utilisateurs de smartphones à des services SMS surtaxés qui seront facturés directement par l’opérateur de la victime. Droid-KungFu, un cheval de Troie sophistiqué découvert en juin, utilise deux exploits pour obtenir des privilèges de super-utilisateur et prendre le contrôle du terminal.

Tom Kellermann, directeur technique d'AirPatrol, un spécialiste des systèmes de sécurité pour terminaux mobiles, installé à Columbia dans l’état du Maryland, n’est pas surpris par les découvertes de McAfee : «Android est totalement ouvert. C’est pourquoi vous constatez tant d’attaques réussies et encore plus de logiciels malveillants qui fonctionnent avec succès sur Android.» A l’inverse, l’écosystème fermé d’iOS a réussi, par construction, à limiter la surface d’attaque : «Apple n’a pas montré au monde son exo-squelette et ouvert son environnement d’APIs  comme Google l’a fait avec Android. C’est pour cela qu’iOS est mieux protégé contre ce type d’infiltrations.»

livres blancs avec LesSourcesIT.fr

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau

L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer le…


Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise

Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informati…

vues 1231 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Facteurs clés des nouvelles conceptions autour des campus LAN


Les réseaux de campus LAN ont été conçus autour d’un certain nombre de principes, comme le modèle clients/serveurs. Bien que cette forme de distribution d’applications per…

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…
livres blancs avec LesSourcesIT.fr
publicité
Les dossiers du MagIT
 

 M2M : Orange connecte les cafetières pro de Nespresso …

Avec l’aide d’Orange Business Services, Nespresso a décidé d’équiper les cafetières qu’il commercialise aux entreprises de…

 Google place ses Apps sur les 90 000 postes du Groupe Roche…

Nouveau contrat d’envergure pour Google en Europe avec l’annonce du prochain déploiement de la suite de communication et de…

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

Les dernières offres d'emploi

 INGENIEUR QUALIFICATION/VALIDATION (H/F)

« Kelly IT Resources » , division du groupe Kelly Services, est un réseau international spécialisé dans le recrutement de professionnels de l'informatique et des technologies de l'information. Nous...

 Directeur de projet informatique H/F

Manpower NANTES INFORMATIQUE recherche pour son client, un Directeur de projet informatique H/F à Rennes. Contexte de la mission : organiser et piloter le déploiement d'une plate-forme à...

 INGENIEUR TECHNICO COMMERCIAL DATA H/F

Pour le compte de l'un de nos clients, Opérateur télécoms, nous recherchons un INGENIEUR TECHNICO COMMERCIAL DATA H/F Issu de formation technique, réseau Informatique et Télécoms minimale BAC +2...

publicité
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Les blogs de la rédaction
Valery Marchive

Casualtek

Free : et si la rentabilité naissait de la simplicité ?

Free Mobile a semé le chaos sur le marché français de la téléphonie mobile…

Valery Marchive

Indi@

L’Inde vers un blocage du Web à la mode chinoise ?

Rien ne va plus entre Delhi et les grands du Web que sont notamment Facebook et…

Start-up IT

Quel volontarisme politique pour l’industrie des hautes technologies

Sur fond de crise économique l’industrie des hautes technologies française…

Click Here