Lookout Mobile Security à annoncé le 29 décembre 2010 sur son blog qu’un Trojan du nom de Geimini faisait beaucoup de dégât actuellement.

Geinimi est greffé sur des applications reconditionnées ou des jeux comme :

- Monkey Jump 2
- Sex Positions
- President vs. Aliens
- City Defense
- Baseball Superstars 2010

 

Ces applications sont disponibles en dehors du Market officiel, surtout sur le marché chinois.

 

Comment ça marche :

Une fois une application infectée installée, le trojan s’exécute en arrière plan et collecte les informations personnelles pouvant compromettre la vie privée de l’utilisateur. En plus de ces informations personnelles sont ajoutés la position GPS et les n° d’IMEI et de SIM. Ensuite, toutes les 5 minutes, Geimini se connecte à l’un des 10 serveurs distant qu’il connait et y transfère les informations collectées.

De plus, Geimini à le potentiel pour recevoir des commandes à partir d’un serveur distant qui permettent au propriétaire de ce serveur de contrôler le téléphone à distance, en faisant un parfait botnet.

Source (en anglais) : http://blog.mylookout.com/2010/12/geinimi_trojan/

 

Merci à Ramdam pour l’info :Y: