1 votes

Quelque chose envoie automatiquement des "trucs" depuis mon téléphone.

Aujourd'hui, j'étais sur mon ordinateur et j'avais mon téléphone (Samsung Galaxy S2 X) assis à côté de moi. Tout à coup, l'écran du téléphone s'est allumé et au lieu d'afficher l'écran de verrouillage, il est passé directement à l'écran d'accueil et un petit message est apparu en bas disant "Envoi...". Cela s'est produit quelques fois de plus, puis s'est arrêté.

J'ai utilisé à la fois un AVG y avast ! une recherche de virus sur mon téléphone et les deux n'ont rien donné.

Je me demande si je devrais m'inquiéter si quelque chose comme ça arrivait ou si c'est autre chose ? Ce que je ne comprends pas, c'est comment il est passé directement à l'écran d'accueil sans avoir à le déverrouiller. Il n'y a rien dans mes SMS ou mes e-mails qui suggère qu'il a été utilisé pour faire du spam. Je pense qu'il s'agissait simplement d'une application qui envoyait des statistiques d'utilisation ou quelque chose comme ça ? Avez-vous une idée ?

3voto

Milner Points 533

S'il s'agit d'un logiciel malveillant, il prendra soin de ne laisser aucune trace (c'est-à-dire qu'il supprimera le message envoyé).

Deux choses que vous devriez faire dès que possible :

  1. Contactez votre fournisseur et vérifier quels messages ont été envoyés. En particulier les messages "Premium" coûteux. Il pourrait s'agir de quelque chose qui envoie "juste du spam", mais aussi d'un "générateur d'argent".
  2. Vérifiez avec un vérificateur de permission quelles applications ont la permission de...
    • envoyer des SMS/MMS
    • désactivez votre écran de verrouillage (alias keyguard)

Si vous trouvez une application qui a les deux permissions, c'est un candidat très probable. Une bonne application pour vérifier cela est par exemple Permissions RL qui vous permet de vérifier par application y sur autorisation :

RL Permissions: Apps by permission RL Permissions: Permissions by app
RL Permissions : Apps by permissions / Permissions by app (source : Google Play ; cliquez sur les images pour les agrandir)

Como Permissions RL n'a pas été mis à jour depuis plus de 2 ans, une alternative à ceci est Explorateur de permissions qui offre des fonctionnalités similaires :

Permission Explorer: Apps by permission Permission Explorer: Permissions by app
Explorateur de permissions : Apps by permissions / Permissions by app (source : Google Play ; cliquez sur les images pour les agrandir)

Une fois que vous avez identifié une application suspecte, le désactiver ou le désinstaller . Regardez si le comportement décrit se poursuit. Si ce n'est pas le cas, vous avez trouvé le coupable.

Une autre leçon apprise : Le fait d'avoir un antivirus sur votre appareil ne signifie pas que vous êtes en sécurité et que vous n'avez pas besoin de vous inquiéter. Ces "vérificateurs" comparent principalement avec une base de données de logiciels malveillants connus. Contrairement à leurs homologues pour PC, ils ne procèdent pas à des analyses heuristiques.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X