{"id":1076296,"date":"2023-12-27T07:30:13","date_gmt":"2023-12-27T09:30:13","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-malware-android-sournois-xamalicious-frappe-plus-de-327-000-appareils\/"},"modified":"2023-12-27T07:30:17","modified_gmt":"2023-12-27T09:30:17","slug":"un-nouveau-malware-android-sournois-xamalicious-frappe-plus-de-327-000-appareils","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-malware-android-sournois-xamalicious-frappe-plus-de-327-000-appareils\/","title":{"rendered":"Un nouveau malware Android sournois Xamalicious frappe plus de 327 000 appareils"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Confidentialit\u00e9\/S\u00e9curit\u00e9 des applications<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Un-nouveau-malware-Android-sournois-Xamalicious-frappe-plus-de-327.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle porte d\u00e9rob\u00e9e Android a \u00e9t\u00e9 d\u00e9couverte, dot\u00e9e de puissantes capacit\u00e9s permettant d&#8217;effectuer une s\u00e9rie d&#8217;actions malveillantes sur les appareils infect\u00e9s.<\/p>\n<p>Doubl\u00e9 <strong>Xamalicieux<\/strong> Selon l&#8217;\u00e9quipe de recherche mobile de McAfee, le malware doit son nom au fait qu&#8217;il est d\u00e9velopp\u00e9 \u00e0 l&#8217;aide d&#8217;un framework d&#8217;applications mobiles open source appel\u00e9 Xamarin et qu&#8217;il abuse des autorisations d&#8217;accessibilit\u00e9 du syst\u00e8me d&#8217;exploitation pour atteindre ses objectifs.<\/p>\n<p>Il est \u00e9galement capable de collecter des m\u00e9tadonn\u00e9es sur l&#8217;appareil compromis et de contacter un serveur de commande et de contr\u00f4le (C2) pour r\u00e9cup\u00e9rer une charge utile de deuxi\u00e8me \u00e9tape, mais seulement apr\u00e8s avoir d\u00e9termin\u00e9 si elle correspond \u00e0 la facture.<\/p>\n<p>La deuxi\u00e8me \u00e9tape est &#8220;inject\u00e9e dynamiquement sous la forme d&#8217;une DLL d&#8217;assemblage au niveau de l&#8217;ex\u00e9cution pour prendre le contr\u00f4le total de l&#8217;appareil et potentiellement effectuer des actions frauduleuses telles que cliquer sur des publicit\u00e9s, installer des applications, entre autres actions motiv\u00e9es financi\u00e8rement sans le consentement de l&#8217;utilisateur&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Fernando Ruiz. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/stealth-backdoor-android-xamalicious-actively-infecting-devices\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir identifi\u00e9 25 applications associ\u00e9es \u00e0 cette menace active, dont certaines sont distribu\u00e9es sur le Google Play Store officiel depuis mi-2020.  On estime que les applications ont \u00e9t\u00e9 install\u00e9es au moins 327 000 fois. <\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De l&#8217;UTILISATEUR \u00e0 l&#8217;ADMINISTE\u00a0: d\u00e9couvrez comment les pirates informatiques prennent le contr\u00f4le total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">D\u00e9couvrez les tactiques secr\u00e8tes utilis\u00e9es par les pirates pour devenir administrateurs, comment les d\u00e9tecter et les bloquer avant qu&#8217;il ne soit trop tard.  Inscrivez-vous \u00e0 notre webinaire d\u00e8s aujourd&#8217;hui.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">Adh\u00e9rer maintenant<\/a> <\/section>\n<p>La majorit\u00e9 des infections ont \u00e9t\u00e9 signal\u00e9es au Br\u00e9sil, en Argentine, au Royaume-Uni, en Australie, aux \u00c9tats-Unis, au Mexique et dans d\u2019autres r\u00e9gions d\u2019Europe et des Am\u00e9riques.  Certaines des applications sont r\u00e9pertori\u00e9es ci-dessous &#8211;<\/p>\n<ul>\n<li>Horoscope essentiel pour Android (com.anomenforyou.essentialhoroscope)<\/li>\n<li>\u00c9diteur de skin 3D pour PE Minecraft (com.littleray.skineditorforpeminecraft)<\/li>\n<li>Logo Maker Pro (com.vyblystudio.dotslinkpuzzles)<\/li>\n<li>R\u00e9p\u00e9teur de clic automatique (com.autoclickrepeater.free)<\/li>\n<li>Calculateur de calories facile (com.lakhinstudio.counteasycaloriecalculator)<\/li>\n<li>Extension du volume sonore (com.muranogames.easyworkoutsathome)<\/li>\n<li>LetterLink (com.regaliusgames.llinkgame)<\/li>\n<li>NUM\u00c9ROLOGIE\u00a0: HOROSCOPE PERSONNEL ET PR\u00c9VISIONS DE NOMBRE (com.Ushak.NPHOROSCOPENUMBER)<\/li>\n<li>Step Keeper\u00a0: podom\u00e8tre facile (com.browgames.stepkeepereasymeter)<\/li>\n<li>Suivez votre sommeil (com.shvetsStudio.trackYourSleep)<\/li>\n<li>Booster de volume sonore (com.devapps.soundvolumebooster)<\/li>\n<li>Navigateur astrologique\u00a0: Horoscope quotidien et Tarot (com.Osinko.HoroscopeTaro)<\/li>\n<li>Calculatrice universelle (com.Potap64.universalcalculator)<\/li>\n<\/ul>\n<p>Xamalicious, qui se fait g\u00e9n\u00e9ralement passer pour des applications de sant\u00e9, de jeux, d&#8217;horoscope et de productivit\u00e9, est le dernier d&#8217;une longue liste de familles de logiciels malveillants qui abusent des services d&#8217;accessibilit\u00e9 d&#8217;Android, demandant aux utilisateurs d&#8217;y acc\u00e9der lors de l&#8217;installation pour effectuer leurs t\u00e2ches.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703669412_117_Un-nouveau-malware-Android-sournois-Xamalicious-frappe-plus-de-327.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703669412_117_Un-nouveau-malware-Android-sournois-Xamalicious-frappe-plus-de-327.jpg\" alt=\"Malware Android sournois Xamalicious\" border=\"0\" data-original-height=\"456\" data-original-width=\"728\" title=\"Malware Android sournois Xamalicious\"\/><\/a><\/div>\n<p>&#8220;Pour \u00e9chapper \u00e0 l&#8217;analyse et \u00e0 la d\u00e9tection, les auteurs de logiciels malveillants ont chiffr\u00e9 toutes les communications et donn\u00e9es transmises entre le C2 et l&#8217;appareil infect\u00e9, non seulement prot\u00e9g\u00e9es par HTTPS, mais \u00e9galement chiffr\u00e9es en tant que chiffrement Web JSON (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/JSON_Web_Encryption\" target=\"_blank\">JWE<\/a>) jeton utilisant RSA-OAEP avec un algorithme 128CBC-HS256&#8243;, a not\u00e9 Ruiz.<\/p>\n<p>Plus troublant encore, le compte-gouttes de premi\u00e8re \u00e9tape contient des fonctions permettant de mettre \u00e0 jour automatiquement le fichier principal du package Android (APK), ce qui signifie qu&#8217;il peut \u00eatre utilis\u00e9 comme une arme pour agir comme un logiciel espion ou un cheval de Troie bancaire sans aucune interaction de l&#8217;utilisateur.<\/p>\n<p>McAfee a d\u00e9clar\u00e9 avoir identifi\u00e9 un lien entre Xamalicious et une application de fraude publicitaire nomm\u00e9e Cash Magnet, qui facilite le t\u00e9l\u00e9chargement d&#8217;applications et l&#8217;activit\u00e9 de clic automatis\u00e9e pour gagner ill\u00e9galement des revenus en cliquant sur les publicit\u00e9s.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab Les applications Android \u00e9crites en code non Java avec des frameworks tels que Flutter, React Native et Xamarin peuvent fournir une couche suppl\u00e9mentaire d&#8217;obscurcissement aux auteurs de logiciels malveillants qui choisissent intentionnellement ces outils pour \u00e9viter d&#8217;\u00eatre d\u00e9tect\u00e9s et tentent de rester sous le radar des fournisseurs de s\u00e9curit\u00e9 et de conserver leur s\u00e9curit\u00e9. pr\u00e9sence sur les march\u00e9s d&#8217;applications&#8221;, a d\u00e9clar\u00e9 Ruiz.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703669413_397_Un-nouveau-malware-Android-sournois-Xamalicious-frappe-plus-de-327.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703669413_397_Un-nouveau-malware-Android-sournois-Xamalicious-frappe-plus-de-327.jpg\" alt=\"Malware Android sournois Xamalicious\" border=\"0\" data-original-height=\"484\" data-original-width=\"728\" title=\"Malware Android sournois Xamalicious\"\/><\/a><\/div>\n<h3>Une campagne de phishing sur Android cible l&#8217;Inde avec un logiciel malveillant bancaire<\/h3>\n<p>La divulgation intervient alors que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/shielding-against-android-phishing-in-indian-banking\/\" target=\"_blank\">d\u00e9taill\u00e9<\/a> une campagne de phishing qui utilise des applications de messagerie sociale comme WhatsApp pour distribuer des fichiers APK malveillants qui usurpent l&#8217;identit\u00e9 de banques l\u00e9gitimes telles que la State Bank of India (SBI) et invitent l&#8217;utilisateur \u00e0 les installer pour suivre une proc\u00e9dure obligatoire Know Your Customer (KYC).<\/p>\n<p>Une fois install\u00e9e, l&#8217;application demande \u00e0 l&#8217;utilisateur de lui accorder des autorisations li\u00e9es aux SMS et redirige vers une fausse page qui capture uniquement les informations d&#8217;identification de la victime mais \u00e9galement son compte, sa carte de cr\u00e9dit\/d\u00e9bit et ses informations d&#8217;identit\u00e9 nationale.<\/p>\n<p>Les donn\u00e9es collect\u00e9es, ainsi que les messages SMS intercept\u00e9s, sont transmises \u00e0 un serveur contr\u00f4l\u00e9 par un acteur, permettant ainsi \u00e0 l&#8217;adversaire d&#8217;effectuer des transactions non autoris\u00e9es.<\/p>\n<p>Il convient de noter que Microsoft a mis en garde le mois dernier contre une campagne similaire utilisant WhatsApp et Telegram comme vecteurs de distribution pour cibler les utilisateurs indiens des services bancaires en ligne.<\/p>\n<p>&#8220;L&#8217;Inde souligne la menace aigu\u00eb que repr\u00e9sente ce malware bancaire dans le paysage num\u00e9rique du pays, avec quelques attaques trouv\u00e9es ailleurs dans le monde, probablement par des utilisateurs indiens de SBI vivant dans d&#8217;autres pays&#8221;, ont d\u00e9clar\u00e9 les chercheurs Neil Tyagi et Ruiz.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-sneaky-xamalicious-android-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 d\u00e9cembre 2023\ue804R\u00e9dactionConfidentialit\u00e9\/S\u00e9curit\u00e9 des applications Une nouvelle porte d\u00e9rob\u00e9e Android a \u00e9t\u00e9 d\u00e9couverte, dot\u00e9e de puissantes capacit\u00e9s permettant d&#8217;effectuer une s\u00e9rie d&#8217;actions malveillantes sur les appareils infect\u00e9s. Doubl\u00e9 Xamalicieux Selon l&#8217;\u00e9quipe de recherche mobile de McAfee, le malware doit son nom au fait qu&#8217;il est d\u00e9velopp\u00e9 \u00e0 l&#8217;aide d&#8217;un framework d&#8217;applications mobiles open source appel\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1076297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8738,8737,4168,4165,4161,200267,1986,4159,4171,200271,4174,200268,680,200269,200270,128318,4172,4169,55294,4166,4164,221788],"class_list":["post-1076296","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-android","tag-appareils","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-frappe","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malware","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sournois","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-xamalicious"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1076296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1076296"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1076296\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1076297"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1076296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1076296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1076296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}