3 votes

Un type de fichier inconnu contenant un virus

J'essaierai de faire en sorte que l'histoire soit aussi courte que possible, afin que vous puissiez avoir une idée plus claire de ce qui me préoccupe. Alors que je naviguais sur Internet sur mon téléphone en utilisant l'application de navigation Chrome, j'ai reçu une notification m'indiquant que je téléchargeais un fichier. La notification indiquait que le fichier en cours de téléchargement était un MP3.

Peu après, avant même que j'aie eu le temps de réagir et d'arrêter le processus de téléchargement, le fichier était déjà sur mon téléphone. Je l'ai immédiatement supprimé du dossier de téléchargement à l'aide du gestionnaire de fichiers de mon téléphone. Cependant, j'ai remarqué que le format du fichier était absent. Le nom du fichier ne comportait aucune terminaison telle que .pdf, .mp3, .apk, etc.

Après cela, j'ai analysé mon téléphone avec plusieurs logiciels anti-virus et tous m'ont indiqué que mon téléphone était sûr. Cependant, je ne suis pas vraiment sûr de pouvoir leur faire entièrement confiance.

J'ai décidé de mettre mon téléphone en quarantaine jusqu'à ce que j'obtienne plus d'informations concernant ce problème. J'ai désactivé le Wi-Fi et retiré la carte SIM, au cas où il s'agirait d'un virus, pour éviter qu'il n'envoie des données ou des messages vers une direction inconnue.

J'ai les questions suivantes :

  1. Si le format du fichier était inconnu du système, cela signifie-t-il que le système n'était pas en mesure d'exécuter le fichier ?
  2. Si je n'ai jamais essayé d'ouvrir le fichier, cela signifie-t-il que le fichier n'a jamais été exécuté ?
  3. Si je supprime le fichier, puis-je dire que j'ai résolu le problème ou dois-je plutôt répondre à la question 4 ?
  4. Dois-je rétablir les paramètres d'usine de mon téléphone, afin de tout effacer et d'avoir à nouveau un appareil propre ?

PS : Je serai très reconnaissant à tous ceux qui me feront part de leurs réflexions à ce sujet. Je vous remercie d'avance.

2voto

Grimoire Points 2908

Les extensions de fichiers ne sont généralement présentes que comme moyen mnémotechnique permettant à l'utilisateur d'identifier rapidement un fichier et aux logiciels de filtrer les fichiers incompatibles avant de les charger et de les ouvrir. Ce dernier point explique pourquoi votre système d'exploitation n'a pas reconnu le type de fichier.

Exécuter un fichier est un terme courant, même s'il est inexact : on exécuter un programme ce qui donne essaie d'analyser le fichier . Ce programme devrait-il ne parvient pas à analyser le fichier, il signalera l'erreur ou se plantera. . Cela signifie que vous êtes probablement en sécurité.

Deuxièmement, Android utilise un grand nombre de mécanismes de sécurité afin de limiter l'exécution de logiciels éventuellement malveillants. Par exemple, les logiciels malveillants ont tendance à se présenter sous forme de binaire fichiers. Sur les versions modernes d'Android, ces fichiers (ainsi que les scripts en clair) ne peuvent pas être lancés depuis le stockage interne ou externe (le cas échéant). Cela signifie que le seul type de fichier susceptible de nuire à votre appareil est constitué par les fichiers APK qui ont été installés - à savoir, applications .

Même dans ce cas, les applications sont limitées à bien des égards, car chacune d'entre elles fonctionne dans un contexte isolé et ne peut communiquer avec les autres que par des moyens prédéfinis. Par conséquent, le seul moyen pour qu'un code puisse nuire à votre appareil est que le système d'exploitation lui-même présente des bogues qui peuvent être exploités, et ces problèmes proviennent des systèmes d'exploitation qui n'ont pas été mis à jour depuis longtemps. En effet, même d'autres applications pourraient être exploitables, mais pour qu'un attaquant puisse utiliser une telle faiblesse, il devrait avoir une connaissance préalable de vos logiciels installés (et même dans ce cas, il ne pourrait avoir accès qu'à ce à quoi l'application vulnérable elle-même peut accéder).

Si j'étais vous, plutôt que de m'inquiéter d'avoir été infecté, je m'inquiéterais du fait que mon navigateur télécharge des fichiers sans mon autorisation expresse. Il n'est pas nécessaire de faire une réinitialisation d'usine, mais vous pourriez vouloir remplacer votre navigateur s'il continue à se comporter de la sorte.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X