Mcafee Le fautif est la variante CG de la famille MultiDropper, réunissant divers programmes malveillants en un seul vecteur.

Si la plupart d'entre eux sont déjà connus, MultiDropper.CG cache une petite surprise, sous la forme d'un spyware pour mobiles sous Symbian OS : SymbOS/Mobispy.A .

Ce nouveau venu est en fait tiré d'un logiciel commercial d'enregistrement des appels et des SMS. Il s'installe sur un téléphone et récupère les listes entrantes et sortantes de SMS, ainsi que les numéros appelés ou appelants, qui sont envoyés vers un compte sur un serveur.


En accord avec les prédictions
Cette découverte tombe particulièrement bien à la lumière des prédictions faites il y a quelques jours par la société sur les risques de sécurité pour 2007, qui indiquaient une émergence de malwares mobiles destinés à piller les données des téléphones.

Huit mois après la commercialisation de tels logiciels, une version modifiée se trouve donc dans la nature, utilisant les mêmes mécanismes que la version légale pour récupérer les données. Et c'est encore Symbian OS qui fait les frais de la nouveauté, du fait de sa prédominance sur le marché de la téléphonie mobile.

Si MultiDropper.CG ne devrait pas dépasser le stade de la curiosité, il annonce cependant une nouvelle étape, consistant non plus à détruire des données ou rendre des téléphones inopérants, mais à récupérer ces informations et peut-être tenter d'en tirer profit.