Switcher : un malware Android qui s'attaque aux réseaux Wi-Fi

23 janvier 2017 à 14h55 dans Informatique

L’entreprise Russe, Kaspersky Lab vient de mettre la main sur un nouveau malware Android qui ne s’attaque pas seulement aux smartphones et tablettes sous l’OS de Google, mais aussi au routeur Wi-Fi.

Switcher : un malware Android qui s

Un cheval de Troie sous forme de malware

Switch s’attaque dans un premier temps aux appareils fonctionnant sous Android connecté à un réseau Wi-Fi. Après les avoir infectés, il se tourne alors vers le routeur Wi-Fi et change leurs paramètres DNS. Cela a pour but de rediriger l’intégralité du trafic Internet vers des sites créés et utilisés par des hackers mal intentionnés. Ensuite, ces derniers vous attaquent directement en utilisant le phishing, un autre malware, adware et autres logiciels malfaisants qui veulent le maximum d’informations sur vous, mais aussi vos données sensibles comme vos numéros de cartes de crédit et connexion à vos comptes bancaires.

Plus de 1200 réseaux Wi-Fi contaminés

Les auteurs de cette attaque ont déclaré avoir réussi à contaminer 1280 réseaux sans fil. Ne vous inquiétez pas l’essentiel de ces routeurs se trouve en Chine. Néanmoins, restez vigilant, car il n’existe aucune frontière sur Internet.

Comment fonctionne-t-il ?

Le principe de fonctionnement de Switcher est simple. Après avoir changé les DNS de votre routeur, celui-ci redirige les adresses Web que vous tapez dans votre navigateur vers des faux sites. C’est le même principe que le DNS menteur. Avant d’y arriver, il attaquera le routeur à l’aide d’un bruteforce pour accéder à la page d’administration et c’est à ce moment-là qu’il changera le DNS.

Voici un schéma de fonctionnement du DNS lorsque celui-ci n’est pas infecté :

Fonctionnement du DNS après infection par Switcher :

La contamination se fait par 2 versions du cheval de Troie. L’une ressemble à l’application du moteur chinois Baidu et l’autre est une imitation d’une application qui permet d’avoir des informations sur les réseaux Wi-Fi.

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Articles de Mickaël
Source(s) : Kaspersky Blog
count
Commentaires (8)
ça devient de plus en plus complexe, mais si on va que sur le Play Store on ne sera pas infecté ;)
photo de profil de Loic Par Loic, il y a 8 ans Répondre
La le problème c'est que si quelqu'un d'autre utilise ta box (ton routeur) avec cette appli, toi aussi tu sera affecté.
photo de profil de JT Par JT, il y a 8 ans (en réponse à Loic) Répondre
Arrivé des pro IOS dans 3...2....1
photo de profil de X Par X, il y a 8 ans Répondre
ouai vraiment Apple c'est ce qu'il y a de mieux
avoir un iphone permet vraiment de briller en sociétée
ça force les gens à te porter un grand respects

quand je sort mon iphone plus personne ne me regarde dans les yeux quand ils me parlent, trop intimidé la plupart finissent par porter leur regarde vers leur chaussure ...

Ouep! les produits Apples sont vraiment l'idéale pour montrer toute sa dominance et sa supériorité .
photo de profil de Aqrave Par Aqrave, il y a 8 ans (en réponse à X) Répondre
Ouais, jusqu'à ce que... Posséder un Itruc n'est pas synonyme de sécurité absolue, pas encore
photo de profil de Tonald Drump Par Tonald Drump, il y a 8 ans (en réponse à X) Répondre
une chaine de caractère fait planter un iphone ;-) Tu la tape et hop leur iphone plante quand ils viennent sur la page ^^ hihihi
photo de profil de Captaine J Par Captaine J, il y a 8 ans (en réponse à X) Répondre
Le truc que c'est que ca troll plus dans un sens que dans l'autre :) tu verras ... jamais compris d'ailleurs
photo de profil de rien Par rien, il y a 8 ans (en réponse à X) Répondre
Pour modifier le DNS il faut le mot de passe Admin du routeur.
J'imagine donc que le malware fonctionne surtout sur les box internet qui on gardé le mot de passe d'administration par défaut de l'opérateur.
Ce qui représente surement un fort % des utilisateurs.
photo de profil de DOcGui Par DOcGui, il y a 8 ans Répondre
Laisser un commentaire

Vous répondez à . Annuler