Ouvrir le menu principal

iGeneration

Recherche

Koler.A : le malware qui rançonne les utilisateurs Android

Mickaël Bazoge

mercredi 07 mai 2014 à 21:20 • 33

Android

Les développeurs de malwares sous Android ne manquent pas d'imagination. La dernière attaque à la mode est particulièrement évoluée. Le cheval de Troie Koler.A affiche une alerte dans le navigateur web du smartphone qu'il est impossible de supprimer : même une fois revenu à la page d'accueil, un minuteur (5 secondes environ) relance le butineur en affichant de nouveau l'alerte.

Il s'agit d'effrayer l'utilisateur en l'accusant d'avoir consulté des sites licencieux (pornographie infantile, zoophilie…) Pour s'en débarrasser, il faut payer une rançon de 300$ via un protocole sécurisé et anonyme. Le message est particulièrement convaincant et, raffinement supplémentaire, il s'adapte au pays où on le consulte en s'appuyant sur des textes de loi locaux.

Clic pour agrandir

Le cheval de Troie s'installe après une visite sur un site porno infecté, qui télécharge automatiquement une application permettant de consulter son contenu. L'infection nécessite toutefois que l'utilisateur accepte d'installer l'APK en dehors du Play Store, ce qui passe par un réglage dans les préférences du smartphone.

S'il est possible de se débarrasser de l'app en question dans le laps de temps laissé par le minuteur, il faut faire vite et espérer que l'icône du logiciel malicieux soit présente sur la page d'accueil du smartphone, auquel cas on pourra la glisser sur le tiroir de suppression d'Android, comme l'explique Bitdefender à ArsTechnica. Pour éviter un tel problème, il faut se contenter du catalogue du seul Play Store, qui n'est certes pas aussi surveillé que l'App Store d'Apple mais qui apporte un minimum de sécurité.

Koler.A est une vieille connaissance, le malware étant d'abord apparu sur PC il y a 18 mois. Il aurait extorqué 5 millions de dollars par an chez les utilisateurs de Windows ! Depuis l'apparition de Koler.A sur Android, au moins 68 victimes dans le monde se sont résolues à passer à la caisse. Et les techniques de racket sont de plus en plus raffinées, avec le développement d'outils de chiffrement très évolués comme Cryptolocker qui interdit l'usage du disque dur tant que son propriétaire n'a pas payé les 300$ demandés. Il n'est cependant pas prouvé que la version mobile chiffre les données contenues sur l'appareil.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Vingt ans de MacBook Pro : le jour où Apple a changé d’ère

10/01/2026 à 18:06

• 30


Adresses, mails, téléphones… 17,5 millions de comptes Instagram dans les mains des pirates

10/01/2026 à 15:14

• 83


Plans : les itinéraires de randonnée arrivent enfin en France

10/01/2026 à 12:07

• 38


Radars : Apple Plans commence à signaler des zones de danger en France, mais c'est progressif

10/01/2026 à 09:00

• 62


Sortie de veille : iPhone Fold, Siri intelligent… les grands enjeux d’Apple en 2026

10/01/2026 à 08:03

• 0


HomeKit : l’ancienne architecture fermera le 10 février 2026, et Apple tient à le rappeler

09/01/2026 à 21:00

• 25


Super NES, disquette, glace, iMac, calculatrice : de nombreuses protections Elago en promotion

09/01/2026 à 16:55

• 2


PicPak : un petit cadre photo E Ink à l’autonomie de 400 jours

09/01/2026 à 15:49

• 13


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

09/01/2026 à 14:54

• 3


Aero Drop : le dongle astronaute qui relie Windows, iPhone/iPad et Android

09/01/2026 à 12:57

• 9


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

09/01/2026 à 12:39

• 28


Un visage plissant les yeux, un cornichon… Voici les neuf nouveaux emojis qui pourraient arriver en 2027

09/01/2026 à 10:21

• 17


Promo : l'iPhone 16e de retour à 599 €

09/01/2026 à 08:28

• 17


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

09/01/2026 à 08:16

• 104


Quand la DRAM flambe, Apple réserve l’hôtel en Corée du Sud

09/01/2026 à 07:30

• 51


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0