CyberGlossary

Logiciels malveillants

Malware mobile

Aussi appelé: Malware pour smartphone, Malware Android/iOS

Définition

Logiciel malveillant visant smartphones et tablettes pour voler des données, intercepter des communications, miner de la cryptomonnaie ou commettre des fraudes financières.

Le malware mobile désigne les applications et exploits malveillants conçus pour iOS et Android. Les catégories courantes incluent chevaux de Troie bancaires qui se superposent à des applis légitimes, spyware exfiltrant messages et géolocalisation, fraude au SMS premium, click bots, RAT mobiles et rootkits de root/jailbreak. La distribution passe par les magasins tiers, l'installation manuelle d'APK, la publicité malveillante, les liens de smishing et la compromission de chaînes d'approvisionnement d'applis légitimes. Les défenses comprennent les mises à jour OS, l'installation uniquement depuis les magasins officiels, la revue des permissions et abus des services d'accessibilité, l'usage d'une solution Mobile Threat Defence (MTD) ou d'un MDM, et la surveillance des consommations anormales (batterie, données, SMS).

Exemples

  • Cerberus et Anubis, chevaux de Troie bancaires Android abusant des services d'accessibilité.
  • Spyware Pegasus déployé via des exploits zero-click iMessage.

Termes liés