Phones Canada alerte ses lecteurs sur la dernière version du malware XLoader, également connu sous le nom de MoqHao, qui circule actuellement. Ce logiciel malveillant a été détecté dans divers pays, notamment aux États-Unis, au Royaume-Uni, en Allemagne, en France, au Japon, en Corée du Sud et à Taiwan. Le malware se propage via des messages texte SMS contenant un lien URL raccourci, permettant à XLoader de s'activer immédiatement après l'installation. Une fois installé, le malware opère discrètement en arrière-plan tout en volant des données personnelles.
Selon McAfee, l'activité malveillante de cette application démarre automatiquement une fois installée. McAfee a signalé cette technique à Google, qui travaille activement à la mise en œuvre de mesures visant à empêcher ce type d'exécution automatique dans les futures versions d'Android.
Le malware XLoader envoie de fausses demandes d'autorisation déguisées en notifications Google Chrome. Ces demandes demandent l'autorisation d'envoyer et d'afficher des messages SMS, d'exécuter « Chrome » en arrière-plan et même de faire de « Chrome » l'application SMS par défaut. Une fois ces autorisations accordées, le logiciel malveillant peut accéder et envoyer des photos, des textes, des contacts et des informations sur le matériel (y compris le numéro IMEI unique de votre téléphone) à un serveur de contrôle.
McAfee prévient que cette nouvelle version de XLoader nécessite une interaction minimale de la part de la victime, ce qui la rend encore plus dangereuse que son prédécesseur. Cependant, il existe un certain soulagement car les appareils Android dotés des services Google Play sont protégés par défaut contre de telles attaques via Google Play Protect.
Il est essentiel de rappeler certains points clés soulignés par Phones Canada :
– Évitez de cliquer sur les URL raccourcies reçues dans les messages.
– Évitez de télécharger des applications sur votre appareil.
Restez vigilant et donnez la priorité à la sécurité de votre appareil mobile pour vous protéger des menaces potentielles comme XLoader.