Des logiciels malveillants qui incitent les utilisateurs à souscrire des abonnements sans leur autorisation ont été découverts sur des milliers de téléphones portables vendus en Afrique.
La société anti-fraude Upstream a trouvé le code malveillant sur 53 000 téléphones portables Tecno, vendus en Ethiopie, au Cameroun, en Egypte, au Ghana et en Afrique du Sud.
Le fabricant Transsion a déclaré à Buzzfeed qu'il avait été installé dans la chaîne d'approvisionnement à son insu.
Upstream a déclaré qu'elle profitait des "plus vulnérables".
"Le fait que les logiciels malveillants arrivent préinstallés sur des téléphones portables achetés par millions par des ménages à faibles revenus vous dit tout ce que vous devez savoir sur ce à quoi l'industrie est actuellement confrontée", a déclaré Geoffrey Cleaves, responsable de la plateforme Secure-D de Upstream.
Le malware Triada que la société a découvert sur les smartphones Android installe un code malveillant appelé xHelper qui trouve ensuite les services d'abonnement et soumet des demandes frauduleuses au nom des utilisateurs, le tout de manière invisible et à l'insu de l'utilisateur.
Si la demande est acceptée, elle consomme du temps d'antenne prépayé, seul moyen de payer les services numériques dans de nombreux pays en développement.
Au total, Upstream a découvert ce qu'elle a qualifié d'"activité suspecte" sur plus de 200 000 smartphones Tecno.
Selon le cabinet de recherche IDC, Transsion Holdings est l'un des principaux fabricants de téléphones en Chine et, en Afrique, c'est le fabricant de téléphones portables le plus vendu.
En réponse, Tecno Mobile a déclaré qu'il s'agissait d'un "problème de sécurité mobile ancien et résolu à l'échelle mondiale", auquel il a apporté une solution en mars 2018.
"Pour les consommateurs actuels de W2 qui sont potentiellement confrontés aux problèmes de Triada présentement, il leur est fortement recommandé de télécharger le correctif en direct via leur téléphone pour l'installation ou de contacter le service après-vente de Tecno pour obtenir de l'aide pour toute question", a déclaré la société à la BBC dans un communiqué.
Elle a ajouté qu'elle attache "une grande importance à la sécurité des données des consommateurs et à la sécurité des produits".
"Chaque logiciel installé sur chaque appareil est soumis à une série de contrôles de sécurité rigoureux, comme notre propre plate-forme de balayage de sécurité", a-t-elle ajouté.
Problème commun
Au début de l'année, la société de sécurité Malwarebytes a averti que des applications similaires préinstallées avaient été trouvées sur un autre téléphone Android chinois - l'UMX U686CL. Ce téléphone était proposé aux familles à faibles revenus aux États-Unis par le biais d'un programme gouvernemental.
Et en 2016, le chercheur Ryan Johnson a découvert que plus de 700 millions de smartphones Android étaient équipés de logiciels malveillants.
Google, qui a développé le système d'exploitation Android, est conscient du problème.
Dans une publication l'année dernière, il a accusé les fournisseurs tiers, utilisés par les fabricants pour installer des fonctionnalités telles que le déverrouillage facial, d'avoir préinstallé le logiciel malveillant Triada.
Il a déclaré qu'il avait travaillé avec les fabricants pour éliminer la menace des appareils.
GENERATED_OK
-
Consultez notre charte des commentaires
COMMENTAIRES
publicitéPLUS D'ARTICLES
-
Gabon. Régis Onanga Ndiaye porté au perchoir : un diplomate à la tête de l’Assemblée nationale
-
COP30 : Le Conseil du Café-Cacao partage son modèle ivoirien via la science et la finance climatique
-
Côte d'Ivoire. Des messes spéciales pour la Journée nationale de la Paix
-
Côte d'Ivoire. Sur les chantiers : le Métro d’Abidjan montre déjà son nez [Reportage]
-
Côte d’Ivoire.Aboisso :Au Tribunal. La mémé détruit 4 ha de cocoteraie : 8 mois de prison planent sur sa tête
-
Côte d’Ivoire. Autoroute de Port-Bouët : malgré les ponts, les piétons préfèrent les raccourcis de la mort
-
Ambassade de Côte d'Ivoire aux USA: Chaleureuse cérémonie d’au-revoir à l’Ambassadeur Mathieu Touré
-
Côte d'Ivoire. Citoyenneté et origine : Notre vraie carte d’identité
-
Côte d’Ivoire. « CREA-PAIX est notre manière de dire : nous choisissons la paix, et nous la construisons ensemble » (Euphrasie Kouassi Yao)
-
Le sort incertain des migrants ouest-africains expulsés des États-Unis vers le Ghana
-
Côte d’Ivoire- Législatives : Pas de meetings et manifestations publiques hors « du cadre du processus électoral »
-
Côte d’Ivoire. 11 morts pendant l’élection présidentielle : Ouattara demande d’«accélérer les poursuites judiciaires »
-
"Il savait à propos des filles" : pourquoi l'affaire Epstein embarrasse encore Donald Trump
-
Le plus long “shutdown” de l’histoire est terminé: Trump signe le budget provisoire
-
Côte d’Ivoire. Quatre centrales solaires locales pour accélérer l’électrification
-
L’Enquête du jeudi – Sape et maquillages : ces étudiant-es qui se concentrent plus sur l’apparence que sur les études
-
Côte d’Ivoire. Alassane Ouattara : un nouveau mandat pour mieux répondre aux attentes des populations
-
Côte d’Ivoire-Législatives : La Commission électorale ferme ses portes à 20 h
-
Détournements, blanchiment, luxe : tout ce qu’il faut retenir du procès du clan Bongo
-
Côte d’Ivoire. Bail : les frais à la charge du locataire
-
Côte d’Ivoire.L’Université polytechnique de Man célèbre la 9e édition de ses journées de l'excellence
-
Mali: un patron de bar libanais tué par un mercenaire russe
-
Auguste Miremont à Alassane Ouattara : Clore le chapitre de la RECONCILIATION, pour une grande Nation Ivoire
-
Côte d’Ivoire . Législatives : guerres des candidatures dans le camp présidentiel
-
Côte d'Ivoire. La baie polluée du Banco transformée en attraction touristique et marché moderne (Reportage)
-
Salim Eugène est parti...
-
Kibarou . Une nouvelle conférence sur le climat pour quels résultats ?
-
La Guinée lance la première édition de sa biennale culturelle
-
Côte d’Ivoire. Le parti de Laurent Gbagbo boycotte les législatives
-
Côte d’Ivoire. Damana Pickas sous mandat de dépôt pour « actes terroristes, assassinat, atteinte aux opérations électorales…»
-






