On sait que Android est souvent victime d’attaques, mais aujourd’hui il s’agit d’iOS qui serait visé par un logiciel espion appelé « XAgent ». XAgent aurait la particularité de se faire très discret sur nos iPhone, iPad, iPod touch sous iOS 7.

Sur ce firmware, XAgent pourrait s’installer via un lien, reçu par un mail douteux par exemple, sans qu’aucune icône soit visible, en plus d’avoir la capacité de se lancer de manière automatique à chaque de redémarrage de l’appareil.

Plus rassurant, iOS 8 étant plus sécurisé, XAgent ne serait plus aussi discret et laisserait apparaître l’icône sur l’accueil ainsi qu’être inactif même après un redémarrage. Les barrières d’iOS 8 sont encore assez solides pour bloquer partiellement XAgent.

xagent-logiciel-espion-sur-ios

Si vous recevez un mail douteux avec un lien tout aussi inhabituel en vous demandant de Cliquer sur ce lien pour installer les applications, alors évitez de le faire. Le lien peut vous renvoyer sur une page Web qui installera XAgent grâce à l’utilisation de certificats Apple, comme ceux des entreprises ou développeurs pour les tests de leurs applications ou gérer leurs appareils.

Si vous cliquez sur ce lien, vous risquez d’être victime d’un vol d’informations telles que vos SMS, Photos, Mail, Contacts, données géographiques, et d’autres données privées. Notez que XAgent fonctionne aussi sur les appareils non-Jailbreakés !

Nous vous conseillons donc d’être vigilant fasse à ce genre d’attaque qui peuvent entraîner de gros problèmes, surtout si vous avez sauvegardé par exemple vos numéros de carte bancaire ou autres données sensibles dans le genre. [via TrendMicro]

6 Commentaires

    • Peut-être dans le dossier applications. On ne sait pas réellement puisqu’on a pas été infecté nous-mêmes. Mais une restauration devrait faire l’affaire. Il ne faut évidemment pas réinstaller à partir d’une sauvegarde dans ce cas.

  1. Bonjour. Comment fais t’on si Mr Xagent est déjà installé sur l’appareil ? J’ai un petit doute me concernant… Merci 🙂

Partager un commentaire