Surfons Tranquille : Attention à ce logiciel malveillant qui envoie des SMS surtaxés !

La société de sécurité ESET et le commissaire Olivier Bogaert vous appellent à la vigilance au sujet d’un virus nommé Android/FakeAdBlocker. Il accède à votre appareil et envoie des messages surtaxés à vos contacts.

Surfons Tranquille : Attention à ce logiciel malveillant qui envoie des SMS surtaxés !

Le commissaire Olivier Bogaert évoque cette semaine une situation relayée par plusieurs témoins. « Un lecteur nous a notamment signalé que la facture de son opérateur mentionnait un montant de 150€, pour des SMS envoyés via son smartphone. Il était très surpris car il n’avait jamais écrit ces messages et n’utilisait plus vraiment les SMS », explique le spécialiste en cybersécurité de la Police Fédérale.

Cette histoire a une explication probable : son smartphone a très certainement été infecté par un logiciel malveillant qui a planifié discrètement des messages à destination de ses contacts. Et Olivier Bogaert de revenir sur une alerte lancée par la société de sécurité ESET, au sujet d’un virus dénommé Android/FakeAdBlocker. « Ce logiciel s’installe sur le smartphone à l’occasion de la visite d’un site et, sur la page, vous découvrez une invitation à installer une application de blocage des publicités nommée « AdBlock ». Sauf qu’elle n’a rien à voir avec l’application légitime que nous vous avons déjà conseillée pour votre navigateur. Une fois installé, ce faux logiciel est très discret et vous ne voyez même pas son logo dans la liste de vos applications. Il va ensuite diffuser, sur votre écran, des contenus publicitaires. »

Et ce n’est pas tout. Il accèdera aussi à votre calendrier et créera des événements qui enverront des SMS surtaxés automatiquement à vos contacts. « Les recevant, ils seront invités à s’abonner à des services inutiles ou encore, en cliquant, ils vont permettre l’installation d’autres applications malveillantes. »

 

Pas nouveau…

Malheureusement, ce virus n’est pas nouveau car il a commencé à circuler en septembre 2019. Mais il reste très actif… Ainsi, entre le 1er janvier et 1er juillet 2021, plus de 150 000 modules ont été téléchargés sur des appareils Android. Mais le système IoS d’Apple n’est pas à l’abri non plus. « Il va être l’outil pour toucher d’autres smartphones Android. Utilisant également le calendrier, le virus va générer des messages vers les personnes qui figurent dans la liste des contacts du propriétaire de l’iPhone. Un message qui les informe que leur smartphone est infecté, que des données les concernant sont en ligne ou encore, que l’application antivirus a expiré. Et ils découvriront un lien à cliquer pour soi-disant résoudre le problème... »

Le conseil de la semaine de notre expert est donc simple : ne donnez pas suite à ce type de notifications !