XLoader devient encore plus intrusif avec une nouvelle mise à jour qui permet au malware de commencer le vol de données dès l’installation d’une application vérolée proposée par SMS sur Android.
Je suis bien protégé : N’ayant pas assez de place pour installer une application en plus…
Ceux/Celles qui ont fait Android, ils en pensent quoi ? Pas de mise à jour continuel pour colmater les brèches ? Curieux
Chez moi
Google play store
Modify system settings : not allowed
Install unknown apps: not allowed
Et si un système fermé permettait de se prémunir de cette pratique. On me dit dans l’oreillette que çà existe mais chez la concurrence et que l’europe aimerait casser tout çà pour rendre la liberté aux apps vérolées
→
…il peut désormais aussi bien s’attaquer aux appareils Android qu’aux systèmes utilisant MacOS…
Bonne chance pour espérer attaquer MacOS. Tout système est attaquable OK mais au delà de la performance technique, pas certains qu’on en tire grand chose.
Les voleurs courent toujours plus vite que la police, même s’ils se font attraper plus tard
Oui c’est un jeu sans fin. Tout ce que l’homme fait, un autre peut le défaire
S’il s’exécute dès le téléchargement, sans passer par une installation manuelle, alors c’est une grave faille qu’Android se doit de corriger au plus vite. Mais le problème est que quand bien même ils le font, c’est aux différents fabricants aussi d’intégrer la mise à jour de sécurité. Or, si le téléphone n’est plus supporté par son fabricant (parfois même dans un délai très court comme 2 ans), il n’y aura pas de mise à jour.
Cependant, je me demande si l’article ici sur Clubic n’a pas une erreur. Il parle de « dès le téléchargement » sans installer l’application. Or, l’article de McAfee mentionne bien « installation » mais la nouvelle variante n’attend pas l’exécution.
Cela veut dire que d!s que le logiciel est installé (comprendre, avoir ouvert le fichier apk) alors il démarre, sans doute il installe un service en arrière plan. Mais cela reste que l’ouverture du fichier apk est normalement bloquée par défaut.