Vous craignez que le mod WhatsApp pirate votre appareil ? Voici comment y remédier
Plus tôt cette semaine, une société de cybersécurité Kaspersky découvert un nouveau malware dans une version modifiée de WhatsApp pour Android. Le malware intégré, un cheval de Troie appelé Triada, peut apparemment télécharger d’autres chevaux de Troie et lancer des publicités, proposer des abonnements et même intercepter les messages texte d’un utilisateur.
Mais qu’est-ce qu’un mod ? Pourquoi diable les gens utilisent-ils même ces mods au lieu de l’application originale ? Qu’est-ce que cela signifie pour vos données ? Voici tout ce que vous devez savoir.
MOD – Fou de violations de données ?
Pour les utilisateurs iOS, l’époque du jailbreak ou du rootage des iPhones est révolue depuis longtemps, compte tenu de la difficulté qu’Apple a rendue avec ses dernières puces. En termes simples, les avantages (dans ce cas, la personnalisation) ne l’emportent plus nécessairement sur les inconvénients (risques de sécurité). Mais le monde Android a toujours été différent. Il prospère grâce à l’ouverture, à la personnalisation et à la personnalisation. C’est pourquoi les utilisateurs d’Android continuent de « rooter » leurs téléphones et d’utiliser également des « APK modifiés » ou des mods. En langage simple, c’est le terme utilisé pour désigner les versions modifiées des applications Android officielles.
A lire aussi : Microsoft met en garde des milliers d’utilisateurs de cloud computing contre les bases de données exposées
Une application Android consiste en un fichier portant une extension appelée « .APK ». Une personne qui sait coder peut modifier les éléments d’un fichier APK, déverrouiller ses fonctionnalités, puis le mettre à la disposition du monde entier pour qu’il puisse être téléchargé sur Internet. C’est ainsi qu’un grand nombre de personnes ne paient pas un seul centime pour une application autrement payante et utilisent plutôt sa version déverrouillée ou « mod » gratuitement. Les utilisateurs téléchargent également des mods pour plus de commodité et de personnalisation, grâce aux fonctionnalités supplémentaires offertes par les versions modifiées des applications.
Quel est le problème ?
Bien que cela puisse paraître tout à fait génial au premier abord, l’utilisation de mods comporte un risque de sécurité énorme. Les créateurs de ces mods intègrent souvent des publicités dans le code et utilisent des modules publicitaires tiers dans le processus. C’est là que le problème commence car du code malveillant peut être transporté sur ces modules publicitaires tiers.
C’est précisément ce qui s’est passé dans le cas du populaire mod FMWhatsapp, selon un rapport de Kaspersky. Une version récente de FMWhatsapp contenait un cheval de Troie, qui collectait les données des utilisateurs et téléchargeait à son tour d’autres chevaux de Troie. Entre autres choses, ces chevaux de Troie peuvent souscrire automatiquement à des abonnements payants, pirater le compte WhatsApp d’origine de l’utilisateur et diffuser des publicités invisibles en arrière-plan.
A lire aussi : Des logiciels malveillants se propagent via WhatsApp, prévient Kaspersky
Devriez-vous même utiliser des mods tiers ?
Eh bien, si vous accordez de l’importance à votre vie privée et à votre sécurité, la réponse courte est probablement « non ».
Ces types de mods non officiels ne sont généralement pas disponibles sur les magasins d’applications officiels de Google ou d’Apple pour une bonne raison. Ils violent les termes et conditions fixés par ces entreprises technologiques et mettent donc vous et vos données en danger. Cela dit, certains APK provenant de sources fiables, comme le développeur d’application d’origine, existent. Cependant, lors de l’installation de ces fichiers, vous recevrez une invite sur votre appareil vous informant des risques encourus. Il est préférable d’agir avec prudence.
Igor Golovin, expert en sécurité chez Kaspersky, propose quelques conseils simples. « Avec l’application FMWhatsapp, il est difficile pour les utilisateurs de reconnaître la menace potentielle car l’application mod fait réellement ce qui est proposé : elle ajoute des fonctionnalités supplémentaires », a-t-il déclaré. « Cependant, nous avons observé comment les cybercriminels ont commencé à diffuser des fichiers malveillants via les adblocks de ces applications. C’est pourquoi nous vous recommandons d’utiliser uniquement des logiciels de messagerie téléchargés depuis les magasins d’applications officiels. Il leur manque peut-être certaines fonctions supplémentaires, mais ils n’installeront pas de logiciel de messagerie. un tas de malwares sur votre smartphone. »
Que faire si mon appareil est infecté ?
Tout d’abord, diagnostiquons le problème en fonction de vos symptômes. Une décharge rapide de la batterie, des publicités pop-up inattendues, des frais d’abonnement aléatoires et un pic anormal de consommation de données peuvent tous signifier que votre smartphone a été compromis.
Si tel est le cas, espérons que vous avez sauvegardé vos données et que vous êtes prêt à réinitialiser votre appareil. Vous pouvez exécuter une analyse antivirus sur votre appareil, puis vous concentrer sur l’application suspecte, mais sa simple suppression n’est peut-être pas la panacée à votre problème. Sur les téléphones Android, les logiciels malveillants modifient souvent les paramètres d’administrateur de votre appareil et s’autorisent un accès illégal. Une réinitialisation du système, puis une restauration, pourraient être votre meilleure solution.
Il serait également judicieux de surveiller toutes les notifications de votre banque/société de carte de crédit pour vous assurer qu’aucune activité suspecte n’a lieu en raison du logiciel malveillant.
A lire aussi : Les entreprises technologiques promettent des milliards pour renforcer les défenses en matière de cybersécurité et former des travailleurs qualifiés
Mieux vaut prévenir que guérir
Demandez à n’importe qui dans le secteur de la cybersécurité et il ne jurera que par la maxime : « Mieux vaut prévenir que guérir ». Alors, en ce qui concerne les mods et les logiciels malveillants, voici comment vous pouvez rester en sécurité.
Évitez de télécharger des applications/mods à partir de sources tierces. Si vous voulez être doublement sûr, décochez l’option « Installer à partir de sources inconnues » sur Android. Faites vos recherches ! Lisez tous les avis avant de télécharger des applications (ou de faire quoi que ce soit sur Internet !) Installez régulièrement les mises à jour du système d’exploitation pour vous assurer que les correctifs de sécurité essentiels sont en place. Vérifiez toujours les autorisations avant d’installer une application. Accordez uniquement l’accès à ce qui est nécessaire au fonctionnement de cette application.
A lire aussi : Comment protéger les données des cyberattaques