Dans la famille des malwares transitant entre plusieurs plates-formes, un petit nouveau, le ver Mobler, semble prometteur pour tenter d'infecter un système Windows en passant par la carte mémoire d'un mobile sous Symbian.

Si le ver ne provoque pas de dysfonctionnement sur le mobile, il se copie sur la carte mémoire et crée un exécutable Windows dans un répertoire système de celle-ci.
Il suffit que l'utilisateur clique sur ce dernier lorsqu'il utilise la carte mémoire avec son PC pour infecter sa machine.

Si Mobler n'est encore qu'un Proof of Concept (PoC), un exemplaire de démonstration sans danger, il montre l'état d'avancement de ce genre de menace et pourrait servir de véhicule dans le cadre d'une tentative de dissémination d'un malware dirigé contre Windows et tranquillement transporté via des mobiles sous Symbian OS.

Ce n'est donc pas tant une quelconque vulnérabilit é du système d'exploitation mobile qui est exploitée, mais bien sa prédominance sur le marché qui donne des idées à certaines personnes malveillantes. Rajoutez une pincée de social engineering, et vous avez de quoi créer une brèche dans un système de surveillance tourné uniquement vers l'extérieur.
D'où l'importance aussi pour les responsables informatiques d'instaurer une politique stricte vis-à-vis des appareils mobiles et des échanges de données au sein du réseau d'entreprise.


  • Blog F-Secure via GeekZone