2 votes

Avertissement d'attaque de Trojan iPhone

J'ai ouvert une application de radio sur internet, HiDef Radio, que j'ai déjà utilisée plusieurs fois sur mon iPhone 4s avec iOS 9.3. Après m'être connecté à une station et avoir écouté un court moment, une fenêtre est apparue disant :

Sécurité Apple
Attention!!

(6) virus détectés sur votre iPhone!
Adresse IP 108.72.0.216 (pas l'adresse IP de mon iPhone)
Un des derniers sites que vous avez visité contenait un Trojan, se chargeant via les vulnérabilités du navigateur.

Cliquez sur OK pour lancer le processus de nettoyage. Après le nettoyage, assurez-vous de mettre à jour votre système vers la dernière version.

Installer Annuler

Détecté par Pare-feu Apple Ver 6.2.7

En cliquant sur le bouton Annuler, j'ai été redirigé vers l'App Store pour un programme VPN, Hotspot Shield Free VPN Proxy, que, comme il s'est avéré, j'ai déjà sur mon iPhone! Mais il n'était pas en cours d'exécution (et ne l'est toujours pas maintenant non plus) lorsque la fenêtre contextuelle est apparue.

Qu'est-ce que tout cela signifie? De toute évidence, la fenêtre contextuelle est fausse, il n'y a pas de pare-feu sur iOS, l'adresse IP est incorrecte, etc.

Est-ce qu'AnchorFree (les fabricants de HotSpot) ont recours à des tactiques d'intimidation pour promouvoir leur produit?
Est-ce que l'application HiDef Radio est compromise?

1voto

jacksonwelsh Points 2688

Ces popups sont complètement et totalement FAUX. Tout ce qu'ils sont censés faire, c'est se nourrir de vos peurs en tant qu'utilisateur. (tl;dr en bas)

La plupart des publicités d'application sont en réseau, ce qui signifie que le développeur ajoute un peu de code à son application, définit le type de publicités qu'il veut, et le réseau permet aux gens d'acheter des emplacements publicitaires. Les publicités douteuses (comme celles-ci) paient beaucoup plus, car elles sont interdites par de nombreux réseaux et seuls certains applications les autorisent (généralement configurable).

Ces publicités d'application sont généralement mises en œuvre sous la forme d'un WebView personnalisé qui ne se ferme que lorsque la croix apparaît après quelques secondes. Comme vous pouvez le voir ici, ces publicités apparaissent également dans safari, où vous devez fermer la page, et annuler peut faire ce que les concepteurs veulent qu'il fasse :

fausse fenêtre contextuelle de virus

Beaucoup de ce style de publicité font également référence aux "sites pour adultes que vous avez visités" en espérant que vous ne vous tournerez pas vers le support technique ou Internet pour obtenir de l'aide.

En ce qui concerne votre affirmation selon laquelle ceci a été fait par AnchorFree, c'est très probable. C'est un moyen facile (et malheureusement efficace) de promouvoir leur produit et d'obtenir plus d'abonnés. En cliquant sur le téléchargement, vous auriez très probablement été dirigé vers la page d'installation de HotspotShield. Votre application de radio HiDef est probablement sécurisée.

tl;dr : votre téléphone est sécurisé, la publicité est fausse, et AnchorFree l'a probablement payée. L'application de radio HiDef est également sécurisée.

PS : Je serais prudent concernant les applications VPN que vous utilisez, car certaines vendront vos données qu'ils collectent à travers le tunnel qu'ils établissent aux annonceurs et à d'autres personnes. Lisez la politique de confidentialité !

-1voto

Marc Wilson Points 3640

Non, il est plus probable que l'application "VPN gratuite" soit un cheval de Troie. Supprimez-la.

-1voto

Tom Points 9

J'ai reçu ce même pop-up aujourd'hui sur iPhone 6 (iOS 10.3.2) (à l'exception de l'adresse IP différente).

Je n'ai pas installé HiDef Radio ou FreeVPN (et je n'ai jamais visité le site HiDefRadio).

Dans mon cas, cela semble être lié à l'application Words with Friends.

Je n'ai PAS cliqué sur "Installer". Remarque : en cliquant sur "Annuler", cela ne m'a PAS redirigé vers l'App Store. Il a simplement fermé le pop-up.

Plusieurs autres sites discutent de la manière de le supprimer (ce pop-up)

-2voto

Gabe Points 113

J'ai eu le même problème avec l'un de nos utilisateurs d'iPhone et je vous recommanderais de restaurer le téléphone aux paramètres d'usine, mais avant de le faire, examinez les applications que vous avez installées.

Fausse alerte de sécurité

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X