Passer au contenu

Geinimi : un nouveau Trojan pour Android !

Nouvelle alerte pour les utilisateurs d’un smartphone sous Android avec un nouveau Trojan (Cheval de Troie) nommé Geinimi qui vient de faire son apparition ! Ne…

Nouvelle alerte pour les utilisateurs d’un smartphone sous Android avec un nouveau Trojan (Cheval de Troie) nommé Geinimi qui vient de faire son apparition ! Ne paniquez pas, car ce dernier a commencé à se diffuser en Chine, via des applications repackagées (Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense et Baseball Superstars 2010) présentes sur des Market chinois alternatifs… Geinimi collecte certaines données personnelles comme l’identifiant IMEI du mobile, le numéro IMSI de la carte SIM, la localisation du téléphone et il est capable de recevoir des instructions depuis un serveur distant. Si vous souhaitez vous mettre à l’abri, si vous êtes parano, des antivirus gratuits sont déjà disponibles depuis un petit moment sur l’Android Market.

trojan-virus-found-android-handsets-0-540x324

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

26 commentaires
  1. Merci pour l’information 😉

    Enfin, le début de paragraphe est pour moi une information, la fin une information avec laquelle je ne suis pas tout à fait d’accord!

    Je cite : “Si vous souhaitez vous mettre à l’abri, des antivirus sont déjà disponibles depuis un petit moment sur l’Android Market.”
    Je ne sais pas si c’est une bonne idée de mettre ça… Les anti-virus n’apportent pour le moment pas grand chose, et je ne sais même pas s’il serait capable de nous protéger de ça… J’ai plus l’impression que c’est des arnaques qui risquent de ralentir vos machines et sur-protéger votre GSM même pour des applications banales…

    Just my 2 cents…

    http://www.HTC-DEV.fr | Zepiii 😉

  2. Du même avis que Zepiii, les antivirus sont inutiles sur Android si ce n’est pour ralentir le système.

    Il suffit de ne pas installer d’apk douteux trouvés sur le net et faire attention aux autorisations demandées par les applis..

  3. C’est quoi cet news pourries….

    Sur Android quand on installe une application, AVANT l’installation, on sait ce que l’application va utilisé comme ressources (ex: voir les contacts, effectué des appels,…)

    Si vous Downloader une application pour voir des images, et qu’il vous demande, accès au contact, envoye sms, appels,… ) ben c’est une merde ce programme. Donc a ne pas installer…

    Donc si personne ne sait lire, ben tanpis pour ta pomme (joke)

  4. @D3m3t05 : Ca existe les virus sur Iphone… depuis longtemps…

    Mais sinon les paranos peuvent toujours se limiter aux applis du market officiel, c’est surement plus secure.

    1. @Alex: Y’a aucun virus pour iOS, à part peut être chez les tarés qui l’ont jailbreakés. C’est bien beau de dire qu’il y à des virus sur iOS, mais on attendant toujours des noms … alors que sur Android ca commence à ressembler au catalogue de la redoute.

  5. bastoch> dans l’absolu, ça limite les risques, c’est vrai…mais le pékin moyen veut juste installer/désinstaller l’application qu’il veut essayer et ne se pose pas ce genre de question… je peux comprendre d’un coté…
    C’est la différence, encore existente entre Android et iOS, qui pour moi s’adresse encore à des populations différentes. Android permet beaucoup plus de libertés et de personnalisation mais cela a un prix, surtout pour l’utilisateur moyen.
    Pour revenir au sujet, iOS et Android seront de plus en plus la cible d’attaques, ce sont les 2 systèmes majeurs. iOS aura pour lui un écosystème plus fermé mais comme tout est standard, en cas de contamination, la propagation pourrait être rapide. Android aura pour lui la diversité des plateformes et des versions plus ou moins personnalisées limitant les contaminations mais contre lui son ouverture, les markets alternatifs,…le fait que ce soit le “royaume de la bidouille”.

  6. Au risque de faire un peu rabat joie, je trouve le titre un peu “désinformateur”. Si on s’arrête au titre, Android est l’objet d’une attaque en règle…

    Alors qu’en fait, c’est juste sur des app téléchargées sur les app store alternatifs en Chine. Donc on est loin de pouvoir généraliser avec un titre comme celui là. Mais bon, c’est un choix de complaisance pour aguicher le chaland. Quelque part, c’est dommage :/
    JDG vaut mieux que ça, nan ?

  7. @bastoch : Et tu crois qu’un botnet va te demander l’autorisation de se servir de tes données perso ?? XD AHAHAHAH On touche le sommet là !!

  8. wolf> 😀 😀 Oh le troll velu! 😀 Pour rappel, il y a eu, pour le moment, plus de menaces sécuritaires sur iOS que sur Android. Le premier cheval de Troie iOS date de fin 2007, début 2008 et avait été écrit par un gamin de 11ans (c’est pour cela que je me souviens…:D). Android n’en est qu’à ses débuts dans ce domaine et c’est normal car, pour le moment iOS était la plateforme dominante sur le marché…et donc la cible des attaques.
    Après… choper un trojan/virus/… en allant sur un market alternatif pour installer une application non signée (et donc désactiver la protection d’origine contre les applis non signées…OK c’Est facile sur Android :D) sur Android ou en faisant plus ou moins de même sur un iOS jailbraké… c’est blanc-bonnet et bonnet-blanc. Il faut arrêter de troller….
    Android et iOS sont à présent dans un même bateau concernant ces attaques à présent car ce sont les plateformes dominantes. Si d’autres les rejoignent viennent cela sera pareil. Plus tard par contre, Android sera surement davantage la cible d’attaque vu la mainmise sur le marché qui lui est promise (à la manière de Windaube sur PC…mais on y survit…).
    En tous cas… les jailbrakeurs ne sont pas des tarés… Ceux qui ont des iPhones jailbrakés sont d’ailleurs probablement assez proche de l’utilisateur enthousiaste et inital Android 🙂

  9. [Désolé, correction, j’avais loupé trop de chose à la relecture désolé]
    wolf> 😀 😀 Oh le troll velu! Pour rappel, il y a eu, pour le moment, plus de menaces sécuritaires sur iOS que sur Android. Le premier cheval de Troie iOS date de fin 2007, début 2008 et avait été écrit par un gamin de 11ans (c’est pour cela que je me souviens…:D). Android n’en est qu’à ses débuts dans ce domaine et c’est normal car, pour le moment iOS était la plateforme dominante sur le marché…et donc la cible privilégiée des attaques.
    Après… choper un trojan/virus/… en allant sur un market android alternatif pour installer une application non signée (et donc désactiver la protection d’origine contre les applis non signées…OK c’est facile sur Android :D) ou en faisant plus ou moins de même sur un iOS jailbraké… c’est blanc-bonnet et bonnet-blanc. Il faut arrêter de troller….
    Android et iOS sont, d’ailleurs, à présent dans un même bateau concernant ces attaques car elles sont devenues les plateformes dominantes. Si d’autres les rejoignent cela sera pareil. Plus tard par contre, si l’évolution continue comme elle a commencé, Android sera surement davantage la cible d’attaque, la raison? la mainmise sur le marché qui lui est promise (à la manière de Windaube sur PC…mais on y survit…).
    En tous cas… les jailbrakeurs ne sont pas des tarés… Ceux qui ont des iPhones jailbrakés sont d’ailleurs probablement assez proche de la clientèle enthousiaste et initale d’Android et ils font pas mal avancer les choses grâce aux développements alternatifs.

  10. @Wolf : et le trou béant avec la faille pdf, tu l’oublie ? celle la même qui a permis de jailbreaké en ligne et en 2 minutes son iDevice ?

  11. C’est clair, s’ils vont chercher les apk car c’est gratos ou bien des apk douteux, faut pas s’étonner.
    beaucoup valident aussi les installations sans faire attention aux autorisations pourtant bien foutues chez Android avant download de l’appli.
    par contre, c’est une mine d’or pour ceux qui créent les virus : que ce soit contre apple ou contre google.

  12. Ce fameux “Geinimi” est plus un malware qu’un trojan. Mais bon, pour être tranquille, comme évoqué plus haut, il suffit de faire attention aux permissions accordées aux applis lors de l’installation et de ne pas récupérer des .apk douteux.

  13. 1) Ce “virus” qui n’en est pas réellement un ne se diffuse que sur les réseaux pirates ou sur des markets alternatifs peu regardant.
    2) Il n’y a aucun risque de l’attraper si l’ont utilise le Market officiel
    3) Il n’y a aucun risque de l’avoir si on n’installe pas soit même l’application (avec les autorisations qui vont bien).
    4) Il est important de noter qu’il n’y a pas d’auto-reproduction ou d’auto-transmission.

    5) J’aime bien le “via des applications repackagées ” => “via des applications piratées” tout simplement…

  14. Bof, un cheval de troie ne fonctionne qu’avec des troyens (comprendre “pas très fute-fute”).
    C’est pas vraiment un exploit en soi. N’importe quel pékin (remarquez le jeu de mot) peut faire un malware et l’appeler “Jessica Alba Nude” pour que quelques pervers et atrophiés du bulbe le téléchargent et l’installent.

  15. Pour rappel, Android offre la possibilité de supprimer à distance des appli qu’ils jugent “mauvaises”. C’est discutable comme technique, mais à côté de ça, ça veut dire qu’on peut nettoyer les terminaux à distance (à moins que ça aussi soit détournable ^^).

    Bref, AppleStore limite les appli à l’entrée. Android le fait également, mais a posteriori…

  16. Bref comme beaucoup de malware/virus tout OS confondu, le problème provient essentiellement de l’interface chaise-clavier…

    @hyu : l’appstore peut également décider de supprimer une application à postériori, c’est déjà arrivé mais pour ça il faut qu’elle ait été sur l’Appstore, ça arrive quand par exemple Apple laisse passer une appli et qu’ils se rendent compte par après qu’elle ne rentré pas dans leurs conditions (cf l’application Wikileaks récemment virée du store).

  17. Exact. C’était juste pour dire que pour IOS, le filtrage est plus en amont, alors que sur Andro, il est seulement a posteriori 🙂

  18. Après avoir cherche des info sur ses fameux “virus” j’ai vu que il s’attaquais a des utilisateurs qui utilisais des app non officielles, via le jailbreak pour l’iPhone, et via des app pirate pour android.
    Autant dire que les antivirus sont pour le moment useless.

    Mais je reste sur mon avis qui ma valu un (-), j’espère ne jamais avoir a avoir un anti virus sous mon phone, quel qu’il soit.

    Maintenant, pour ceux qui me prenne pour un ennemis d’android, sachez que j’ai un iPhone mais aussi un appareil sous android qui arrive sous peut (probablement un désire HD), mon PC a un dual boot Linux/XP. Donc je suis bien le dernier des trolleurs, après si un systeme a des défaut, il faut les mettre en avant pour qu’il soit corrigé a l’avenir.

    J’ai beaucoup les OS que j’utilise, mais aucun ne me satisfait pleinement. A bon entendeur.

  19. Vous passez vraiment pour des cons les pro android, je vois pas l intérêt de mette un “-” à un commentaire qui ne fait que souhaiter ne pas avoir le même genre de probleme sur iOs.
    Ce que je vois c est que vous trollez comme des lepreux à la vue d une telle news..
    Le fait de mettre des “-” à mon commentaire ne fera que confirmer ce que je dis, inutile de répondre je ne viendrai pas lire ce que vous postez j ai autre chose à faire que de venir faire des débats de trolls 🙂

  20. t’installe des apk via des sites warez, blackmarket, ect, et tu bouffe du sms/mms surtaxé ?c’est tout simplement bien fais pour ta gueule ! ^^
    les virus existe depuis pas mal de temps sur android & i-os
    la meilleur soluce reste D’ACHETER ces jeux et applications uniquement sur le playstore
    le prix des jeux et des applis ne coute pas un bras et donne un petit coup de pouce aux Dev (ne pas oublier que tout ce qui tourne sur le playstore n’est pas forcement Dev par une grosse boite)
    ta pas d’argent, tu fais ceinture
    rien de plus simple

  21. t’installe des apk via des sites warez, blackmarket, ect, et tu bouffe du sms/mms surtaxé ?
    c’est tout simplement bien fais pour ta gueule ! ^^
    les virus existe depuis pas mal de temps sur android & i-os
    la meilleur soluce reste D’ACHETER ces jeux et applications uniquement sur le playstore
    le prix des jeux et des applis ne coute pas un bras et donne un petit coup de pouce aux Dev (ne pas oublier que tout ce qui tourne sur le playstore n’est pas forcement Dev par une grosse boite)
    ta pas d’argent, tu fais ceinture
    rien de plus simple

Les commentaires sont fermés.

Mode