Angry Birds Space a du malware dans l’aile

La déferlante Angry Birds donne des idées aux pirates, qui l’utilisent comme un vecteur de propagation de malware sur les smartphones Android.

Editeur de cette série à succès, Rovio appelle les mobinautes à la vigilance et leur recommande de télécharger l’application officielle disponible sur Google Play.

De conserve, Sophos, spécialiste de la sécurité et auteur d’une enquête à ce sujet, relaie l’avertissement et invite les victimes potentielles à délaisser les parcs logiciels tiers, où pullulent de telles menaces virales.

La vermine incriminée pour l’occasion se nomme Andr/KongFu-L, une vieille connaissance qui remplit l’office d’un cheval de Troie.

Après installation, l’intrus prend ses aises sur le terminal infecté et déploie une première salve de code malicieux à l’appui de la routine GingerBreak, laquelle lui permet de s’octroyer les droits d’accès en mode super-utilisateur.

S’initialise alors une connexion vers un serveur distant, en l’occurrence sous contrôle des pirates, qui ont l’opportunité d’utiliser le smartphone affecté comme un énième point d’appui au sein d’un cercle de botnets.

D’un message aussi court qu’évocateur posté sur son blog officiel, Rovio relativise l’ampleur de la situation.

Sophos se charge d’en détailler les fondements et les principes. Passé au radar de l’éditeur hexadécimal, Andr/KongFu-L se révèle au grand jour, dissimulé dans une image JPG.

malware Android Angry Birds

En plein essor, les terminaux mobiles, tout particulièrement les smartphones, constituent des piliers à part entière du cyber-activisme.

Le voile d’incertitude à leur entour en fait des cibles privilégiées, alors qu’Android gagne du terrain, avec 850 000 activations quotidiennes.

Crédit images : © Nabil BIYAHMADINE – Fotolia.com – © Sophos

Recent Posts

Microsoft 365 : pourquoi il faut renforcer les mesures de sécurité

Face aux menaces ciblant Microsoft 365, une approche de sécurité multicouche, combinant les fonctionnalités natives,…

7 heures ago

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

3 semaines ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

3 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago