Sécurité Mobile · 2 min read · Feb 02, 2026

Karbonn, Gionee et les clones Samsung sont préchargés avec le Trojan DeathRing – Lookout

Table des matières

  • Karbonn, Gionee et les clones Samsung sont préchargés avec le Trojan DeathRing
  • DeathRing
  • Smartphones qui peuvent être préchargés avec DeathRing

Karbonn, Gionee et les clones Samsung sont préchargés avec le Trojan DeathRing

Des experts en sécurité de Lookout, fournisseur de solutions de sécurité mobile, ont trouvé des preuves d’un nouveau trojan chinois qu’ils ont découvert préchargé sur des smartphones bas de gamme populaires dans des pays en développement comme le Vietnam, l’Indonésie, l’Inde, le Nigeria, Taïwan et la Chine, en Asie et en Afrique. Les chercheurs de Lookout ont nommé le trojan « DeathRing » car il est déguisé en application de sonnerie.

Lookout déclare avoir découvert des preuves du trojan DeathRing préchargé dans des smartphones et tablettes Android après avoir trouvé un malware préchargé similaire appelé MouaBad plus tôt cette année.

DeathRing

Lookout affirme que le DeathRing vient avec votre brillant smartphone Android déguisé en application de sonnerie mais en réalité, c’est un trojan qui télécharge du contenu SMS et WAP depuis son serveur de commande et de contrôle vers le smartphone de l’utilisateur. Une fois que le trojan est en contact avec le serveur de commande et de contrôle, les cybercriminels utilisent votre appareil pour pêcher des informations personnelles et bancaires via de faux textos ou vous incitent à télécharger plus de malwares déguisés en APK.

Lookout indique que le malware est préchargé sur certains clones Samsung et d’autres marques de smartphones Android qui sont listés ci-dessous et est activé soit après que le téléphone a été éteint et redémarré cinq fois, soit après que la victime a été « absente et présente » 50 fois.

Le malware est activé de deux manières — toutes deux dépendantes de l’utilisation du téléphone par la victime. Tout d’abord, le malware s’active si le téléphone est éteint et redémarré cinq fois. Au cinquième redémarrage, le malware commence. Deuxièmement, le service malveillant commence après que la victime a été absente et présente sur l’appareil au moins cinquante fois.

Smartphones qui peuvent être préchargés avec DeathRing

Lookout indique qu’il ne suit pas la chaîne d’approvisionnement des smartphones Android qui ont DeathRing installé mais a fourni une liste de smartphones qu’ils disent venir avec le trojan chinois préchargé.

  • Samsung GS4/Note II contrefait
  • Divers appareils TECNO
  • Gionee Gpad G1
  • Gionee GN708W
  • Gionee GN800
  • Polytron Rocket S2350
  • Hi-Tech Amaze Tab
  • Karbonn TA-FONE A34/A37
  • Jiayu G4S – Clone Galaxy S4
  • Haier H7
  • Clone Samsung S4 i9502 non spécifié

Le DeathRing semble être préchargé uniquement dans des clones et des smartphones Android bas de gamme selon l’étude de Lookout. Lookout a déclaré que les fournisseurs d’antivirus ne peuvent pas supprimer ce malware puisqu’il est préinstallé dans le répertoire système du téléphone, cependant, ils vous avertiront de la présence du malware. Une fois informé de la présence du malware, vous pouvez vous adresser au vendeur de smartphones pour un remboursement. Lookout dit qu’en tant qu’acheteur, vous devriez vérifier l’origine des smartphones lors de l’achat. Un autre indicateur de la présence de malware est que vous avez des factures de télécommunications élevées en raison de services SMS premium et de téléchargements de données.

Share: X/Twitter LinkedIn

Recevez de nouveaux articles dans votre boîte de réception.

Aucun spam. Désabonnez-vous à tout moment.