Aller au contenu

Je me suis fait Virusé


Recommended Posts

Salut tout le monde. :D

J'ai télécharger une application sur internet qui disait que c'était un compteur pour la consommation (internet, sms, appel) j'l'ai installer sauf que ça ne s'ouvrait pas ( un message d'erreur disant que ma version d'android (la 2.2.2) n'était pas compatible avec l'application, chose que la description de l'application disait le contraire ...) Bref j'l'ai désinstaller sauf que mon crédit à été vider ... Le virus à envoyer des SMS surtaxés, il me reste plus que quelques centimes, j'voudrais savoir comment s'en débarassé et si les anti virus gratuit de l'android market étaient vraiment efficaces, si oui le quel est le mieux ? :)

Lien vers le commentaire
Partager sur d’autres sites

1 : Ne jamais télécharger de programme sur internet (en plus il y en a des dizaines de compteurs sur le market)!

2 : Reset ton tél, pour être vraiment sûr

3: Perso j'ai AVG Antivirus. Pas spécialement pour les virus, car je fais gaffe (mais on sait jamais même sur le market), mais surtout il permet de géolocaliser le tél à distance, de reseter à distance, de le faire sonner à distance, etc..

4 : Ne jamais télécharger de programme sur internet, surtout si c'est pour ce prendre pour hacker après avoir voler une application à 1€.

Modifié par 2beta
Lien vers le commentaire
Partager sur d’autres sites

Et également pour tester les différents antivirus dessus et peut être enseigner un peu de logique concernant les permissions demandées, un cas concret de "ce genre de permissions sont louches pour une application de ce type".

Donc, si ce n'est pas en provenance du Market, ça serait intéressant d'avoir le lien.

Modifié par Androc
Lien vers le commentaire
Partager sur d’autres sites

Je suis aller dans le stock recovery, j'ai fais un wipe cache et un wipe du téléphone, il a été remis à zéro mais pas completement on dirait, certaines de mes options sont conservés (emplacement d'icones, options dans les paramètres ...) Pour ce qui est des anti virus je m'en chargerais dans l'après midi (merci de vos conseils).

L'application en question (Ne pas la télécharger et encore moins l'installer) : http://www.megaupload.com/?d=K9E61GMQ

Sa description : Suivi de conso en temps réel Voix / SMS / MMS / 3G / Hors forfait avec notifications et widgets.

Thèmes skins disponibles pour les widgets et l'écran principal de l'application.

Pour terminaux sous Android 2.2+ et HTC sous Android 1.5+ : Détail de la conso 3G par application (accès par pression sur la jauge 3G).

Exclusion possible d'applications de la conso 3G globale (type avantage Deezer).

France : Orange, SFR, Bouygues Telecom, Virgin Mobile, NRJ Mobile, Fnac Mobile, Universal, M6, Simplicime

Belgique : Proximus, Mobistar, Base, Mobile Vikings

Suisse : Orange, Sunrise, Swisscom

Autres opérateurs possibles en configuration manuelle.

Lien vers le commentaire
Partager sur d’autres sites

Pour tes paramètres cela peut être du à la façon de les stocker sur le téléphone ou de la sauvegarde de tes paramètres par Google (dans Paramètres->Confidentialité).

En ce qui concerne l'application, je vais l'étudier un peu mais d'ores et déjà :

- une application de suivi de conso qui ne demande pas l'accès à Internet mais juste "Recevoir un SMS" et "Envoyer des SMS", c'est super louche.

Comment cette application pourrait obtenir la moindre information à propos de la conso à moins de faire un échange de SMS avec un serveur quelque part ? Cela serait de toute manière pénalisant pour le forfait, même si l'application était légitime.

- c'est con, mais une application sans icône ... ça pue du *** également

- malheureusement, ni Bitdefender, ni ESET ne détecte cette application comme étant malveillante. Ce n'est en effet pas un virus dans le sens où il se réplique mais c'est un malware dans le sens où il fait quelque chose de non désirable.

Lien vers le commentaire
Partager sur d’autres sites

Après décompilation, mais pas de lecture de code, je n'ai pas trop le temps là, les choses se corsent :

- le manifest fait état de bien plus de permissions que l'appli n'en demande aux premiers abords alors je ne sais pas pourquoi on ne les voit pas, mais c'est louche

- si je prends au hasard un fichier, le fichier strings.xml, première ligne : <string name="hello">Hello world - Fast SMS Bomber!</string> ...

- il y a un numéro de téléphone portable en dur

- plein de trucs louches

Voici le fichier AndroidManifest.xml qui est assez éloquent en terme de "louche attitude" :

<?xml version="1.0" encoding="utf-8"?>
<manifest android:versionCode="1" android:versionName="1.0" package="com.magicsms.own"
 xmlns:android="http://schemas.android.com/apk/res/android">
   <user-permission android:name="android.permission.INSTALL_PACKAGES" />
   <user-permission android:name="android.permission.USE_CREDENTIALS" />
   <user-permission android:name="android.permission.INTERNET" />
   <user-permission android:name="android.permission.BLUETOOTH_ADMIN" />
   <user-permission android:name="android.permission.DEVICE_POWER" />
   <user-permission android:name="android.permission.READ_CONTACTS" />
   <uses-permission android:name="android.permission.SEND_SMS" />
   <uses-permission android:name="android.permission.RECEIVE_SMS" />
   <uses-permission android:name="android.permission.ACCESS_GPS" />
   <uses-permission android:name="android.permission.ACCESS_LOCATION" />
   <uses-sdk android:minSdkVersion="8" />
   <application android:label="@string/app_name" android:icon="@drawable/icon" android:debuggable="true">
       <activity android:label="@string/app_name" android:name=".MagicSMSActivity">
           <intent-filter android:priority="100">
               <action android:name="android.intent.action.MAIN" />
               <category android:name="android.intent.category.LAUNCHER" />
           </intent-filter>
       </activity>	- <receiver android:name=".receiver.SMSReceiver" android:enabled="true">
- <intent-filter android:priority="100">
               <action android:name="android.provider.Telephony.SMS_RECEIVED" />
           </intent-filter>
       </receiver>
   </application>
</manifest>

Modifié par Androc
Lien vers le commentaire
Partager sur d’autres sites

Déjà rien qu'en regardant l'application dans le lien un peu plus haut, ça aurait déjà du te mettre la puce à l'oreille ! Une application qui fat seulement 16kb c'est un peu étrange ...

Lien vers le commentaire
Partager sur d’autres sites

@Criketj: Pas tout à fait d'accord avec toi. Suivi conso est une bonne application, mais il peut y en avoir d'autres... un peu de concurrence.

Je pense que ce qu'a voulu dire Criketj c'est qu'étant donné que son appli malveillante s'appelle Suiconfo, il y a fort à parier que shady45300 ai chercher à télécharger cette application payante gratuitement sur un market alternatif et que donc, c'est "bien fait" si il s'est fait avoir.

Et non pas qu'il a cherché à télécharger une alternative gratuite à Suiconfo

Modifié par Androc
Lien vers le commentaire
Partager sur d’autres sites

  • 2 months later...

Moi aussi, ce soir à 18h, 21€ enlevé et 6sms puis un autre ( heureusement que je suis en forfait bloqué ) demain j'irai porter plainte contre celui qui a fait ça, j'ai une facture détaillée où les numéros des sms apparaissent. ( je verrai le numéro qui a reçu tous les codes )

Edit :

Voici le numéro : 0033603561377 soit 0603561377

Modifié par nestea57
Lien vers le commentaire
Partager sur d’autres sites

Regarde Call master mais il faut etre root

Autant pour moi c"est pour le sortant. Je te conseille de flasher ton téléphone Parametre->Confiendalité->Retour usine

Modifié par Invité
Lien vers le commentaire
Partager sur d’autres sites

Savez vous si une application peut bloquer tous les envois de sms avec moins de 10 numéros ? ( souvent ce sont les payant )

Ainsi que les appels sortants commençant par 089* ?

Pour que aucune application ne soit capable de faire ça...

Le mieux, c'est de ne pas ce faire virusé.

Petit truc pour le market, quand tu télécharge une appli, tu vois des permissions. Sur le market web c'est l'onglet "Autorisation".

Par exemple Handcent.

https://market.andro...ndcent.nextsms

On remarque qu'handcent a les autorisations pour lire et envoyer les sms. Normal pour une appli sms, mais doit t’alarmer si l'appli n'est pas supposée envoyer des sms.

Modifié par EowynCarter
Lien vers le commentaire
Partager sur d’autres sites

warks, oui j'ai déjà fait la réparation d'usine... au cas où ça aurait enregistré une appli qui envois ce genre de sms ..

Les applications du market ne sont pas censé être vérifiées ?!

Eowyn.. merci je regarderai la prochaine fois mais moi c'était une application pour filtrer justement les sms et les appels donc ...

Lien vers le commentaire
Partager sur d’autres sites

Rejoignez la conversation

Vous pouvez poster maintenant et vous enregistrez plus tard. Si vous avez un compte, connectez-vous maintenant pour poster.

Invité
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...