

Viver, un troyen sur smartphones
Edition du 23/05/2007 - par
Fabrice Alessi
Les laboratoires des spécialistes des antivirus ont identifié trois chevaux de Troie qui s'avèrent être les codes malveillants les plus aboutis pour sous-tirer de l'argent aux utilisateurs de smartphones.
Ces variantes du troyen Viver ont été déposées sur un site d'échange de fichiers renommé puis téléchargées par des milliers d'utilisateurs avant d'être supprimées des serveurs.
Une fois installés sur un smartphone, les virus envoient des SMS a des numéros surtaxés hébergé sur des serveurs russes. Cette tactique n'est pas nouvelle puisqu'elle a déjà été exploitée par les chevaux de Troie RedBrowser et Webser. Toutefois, ces derniers étaient écrits en java et leur activation restait conditionnée à une action des possesseurs de terminaux mobiles infectés. En outre, leur champ d'action était limité aux réseaux téléphoniques russes puisque le numéro vers lequel ils dirigeaient leur SMS n'était pas précédé de l'indicatif d'un pays étranger.
Avec les variantes de Viver, ces limitations n'existent plus. En premier leu parce qu'elles sont développées pour s'attaquer aux plates-formes fonctionnant sous Symbian (plus particulièrement la seconde édition et les versions précédentes de Symbian OS embarquées sur les Nokia S60).
«Le fait que Viver soit conçu pour fonctionner sous Symbian en fait le premier cheval de Troie de ce type qui cible les smartphones», explique-t-on chez Kaspersky.
En outre, si la Russie reste toujours la destination des textos qu'il envoie, Viver sait composer un code d'appel à l'international. Ce qui lui permet d'émettre son SMS depuis n'importe quel pays. Enfin, aucune action de l'utilisateur n'est nécessaire pour l'activer. Il commence à opérer dès qu'il est installé sur un smartphone.
Chacun des texto coûtent environ 5€.
L'ACTUALITÉ DU JOUR
Google TV bientôt dans nos salons
Selon le New York Times, Google travaille avec Intel, Sony, et d'autres partenaires (...)
L'erreur stratégique que France Télécom ne doit pas commettre
(Source EuroTMT ) Depuis trois semaines, Stéphane Ri (...)
Recherche sur les informations en temps réel avec Google
Après un premier lancement en anglais en décembre dernier, Google annonce que ses (...)
Une boutique Free ouvre à Nancy mais ce n'est pas une boutique de Free
L'ouverture de la boutique Free de Nancy, près de la Cathédrale, est une première. (...)
Haut débit mobile : les opérateurs n'auront pas à augmenter fortement leurs investissements
(Source EuroTMT ) Exane BNP Paribas et Arthur D. Little viennent de publier leur (...)
John Chambers : "cela ne pose pas de problèmes à nos clients de payer plus cher"
Question : Comment réagissez-vous à ce que disent habituellement vos concurrents (...)
Des risques pour les agents de FT dus à des parasurtenseurs radioactifs selon la Criirad
Les parasurtenseurs sont des équipements servant à protéger de la foudre les équipements (...)