{"id":1259921,"date":"2024-07-30T14:21:00","date_gmt":"2024-07-30T16:21:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-logiciel-espion-mandrake-a-ete-detecte-dans-les-applications-du-google-play-store-apres-deux-ans\/"},"modified":"2024-07-30T14:21:04","modified_gmt":"2024-07-30T16:21:04","slug":"un-nouveau-logiciel-espion-mandrake-a-ete-detecte-dans-les-applications-du-google-play-store-apres-deux-ans","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-logiciel-espion-mandrake-a-ete-detecte-dans-les-applications-du-google-play-store-apres-deux-ans\/","title":{"rendered":"Un nouveau logiciel espion Mandrake a \u00e9t\u00e9 d\u00e9tect\u00e9 dans les applications du Google Play Store apr\u00e8s deux ans"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Logiciels espions<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Un-nouveau-logiciel-espion-Mandrake-a-ete-detecte-dans-les.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle it\u00e9ration d&#8217;un logiciel espion Android sophistiqu\u00e9 appel\u00e9 <strong>Mandragore<\/strong> a \u00e9t\u00e9 d\u00e9couvert dans cinq applications disponibles en t\u00e9l\u00e9chargement sur le Google Play Store et est rest\u00e9 ind\u00e9tect\u00e9 pendant deux ans.<\/p>\n<p>Les applications ont attir\u00e9 plus de 32 000 installations avant d&#8217;\u00eatre retir\u00e9es de la boutique d&#8217;applications, a indiqu\u00e9 Kaspersky dans un communiqu\u00e9 publi\u00e9 lundi. La majorit\u00e9 des t\u00e9l\u00e9chargements provenaient du Canada, d&#8217;Allemagne, d&#8217;Italie, du Mexique, d&#8217;Espagne, du P\u00e9rou et du Royaume-Uni.<\/p>\n<p>\u00ab Les nouveaux \u00e9chantillons comprenaient de nouvelles couches de techniques d&#8217;obscurcissement et d&#8217;\u00e9vasion, telles que le d\u00e9placement de fonctionnalit\u00e9s malveillantes vers des biblioth\u00e8ques natives obscurcies, l&#8217;utilisation de l&#8217;\u00e9pinglage de certificats pour les communications C2 et l&#8217;ex\u00e9cution d&#8217;un large \u00e9ventail de tests pour v\u00e9rifier si Mandrake fonctionnait sur un appareil root\u00e9 ou dans un environnement \u00e9mul\u00e9 \u00bb, ont d\u00e9clar\u00e9 les chercheurs Tatyana Shishkova et Igor Golovin. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/mandrake-apps-return-to-google-play\/113147\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Mandragore \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/mandrake-owning-android-devices-since-2016\/\" target=\"_blank\">premier document\u00e9<\/a> par le fournisseur roumain de cybers\u00e9curit\u00e9 Bitdefender en mai 2020, d\u00e9crivant son approche d\u00e9lib\u00e9r\u00e9e pour infecter une poign\u00e9e d&#8217;appareils tout en r\u00e9ussissant \u00e0 se cacher dans l&#8217;ombre depuis 2016.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721628359_866_Nouvelle-variante-Linux-du-ransomware-Play-ciblant-les-systemes-VMWare.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Les variantes mises \u00e0 jour se caract\u00e9risent par l&#8217;utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/obfuscator-llvm\/obfuscator\/wiki\" target=\"_blank\">OLLVM<\/a> pour dissimuler la fonctionnalit\u00e9 principale, tout en int\u00e9grant un \u00e9ventail de techniques d&#8217;\u00e9vasion de sandbox et d&#8217;anti-analyse pour emp\u00eacher l&#8217;ex\u00e9cution du code dans des environnements exploit\u00e9s par des analystes de logiciels malveillants. <\/p>\n<p>La liste des applications contenant Mandrake est ci-dessous &#8211;<\/p>\n<ul>\n<li aria-level=\"1\">AirFS (com.airft.ftrnsfr)<\/li>\n<li aria-level=\"1\">Ambre (com.shrp.sght)<\/li>\n<li aria-level=\"1\">Astro Explorer (com.astro.dscvr)<\/li>\n<li aria-level=\"1\">Matrice c\u00e9r\u00e9brale (com.brnmth.mtrx)<\/li>\n<li aria-level=\"1\">CryptoPulsing (com.cryptopulsing.browser)<\/li>\n<\/ul>\n<p>Le pack d&#8217;applications se d\u00e9compose en trois \u00e9tapes : un dropper qui lance un chargeur charg\u00e9 d&#8217;ex\u00e9cuter le composant principal du malware apr\u00e8s l&#8217;avoir t\u00e9l\u00e9charg\u00e9 et d\u00e9crypt\u00e9 \u00e0 partir d&#8217;un serveur de commande et de contr\u00f4le (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722356460_139_Un-nouveau-logiciel-espion-Mandrake-a-ete-detecte-dans-les.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722356460_139_Un-nouveau-logiciel-espion-Mandrake-a-ete-detecte-dans-les.png\" alt=\"Logiciel espion Mandrake\" border=\"0\" data-original-height=\"604\" data-original-width=\"1609\" title=\"Logiciel espion Mandrake\"\/><\/a><\/div>\n<p>La charge utile de la deuxi\u00e8me \u00e9tape est \u00e9galement capable de collecter des informations sur l&#8217;\u00e9tat de connectivit\u00e9 de l&#8217;appareil, les applications install\u00e9es, le pourcentage de batterie, l&#8217;adresse IP externe et la version actuelle de Google Play. En outre, il peut effacer le module principal et demander des autorisations pour dessiner des superpositions et s&#8217;ex\u00e9cuter en arri\u00e8re-plan.<\/p>\n<p>La troisi\u00e8me \u00e9tape prend en charge des commandes suppl\u00e9mentaires pour charger une URL sp\u00e9cifique dans une WebView et lancer une session de partage d&#8217;\u00e9cran \u00e0 distance ainsi que pour enregistrer l&#8217;\u00e9cran de l&#8217;appareil dans le but de voler les informations d&#8217;identification des victimes et de diffuser davantage de logiciels malveillants.<\/p>\n<p>\u00ab Android 13 a introduit la fonctionnalit\u00e9 \u00ab Param\u00e8tres restreints \u00bb, qui interdit aux applications t\u00e9l\u00e9charg\u00e9es de demander directement des autorisations dangereuses \u00bb, ont d\u00e9clar\u00e9 les chercheurs. \u00ab Pour contourner cette fonctionnalit\u00e9, Mandrake traite l&#8217;installation avec un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/content\/pm\/PackageInstaller.Session\" target=\"_blank\">\u00ab bas\u00e9 sur la session<\/a>&#8216; installateur de paquets.&#8221;<\/p>\n<p>L&#8217;entreprise de s\u00e9curit\u00e9 russe a d\u00e9crit Mandrake comme un exemple de menace en constante \u00e9volution qui affine constamment son savoir-faire pour contourner les m\u00e9canismes de d\u00e9fense et \u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>\u00ab Cela met en \u00e9vidence les formidables comp\u00e9tences des acteurs de la menace, et \u00e9galement le fait que des contr\u00f4les plus stricts pour les applications avant leur publication sur les march\u00e9s ne se traduisent que par des menaces plus sophistiqu\u00e9es et plus difficiles \u00e0 d\u00e9tecter qui se faufilent dans les march\u00e9s d&#8217;applications officiels \u00bb, a-t-il d\u00e9clar\u00e9.<\/p>\n<p>Contact\u00e9 par The Hacker News, Google a d\u00e9clar\u00e9 qu&#8217;il renfor\u00e7ait continuellement les d\u00e9fenses de Google Play Protect \u00e0 mesure que de nouvelles applications malveillantes \u00e9taient signal\u00e9es et qu&#8217;il am\u00e9liorait ses capacit\u00e9s pour inclure la d\u00e9tection des menaces en direct afin de lutter contre les techniques d&#8217;obfuscation et d&#8217;anti-\u00e9vasion.<\/p>\n<p>\u00ab Les utilisateurs d&#8217;Android sont automatiquement prot\u00e9g\u00e9s contre les versions connues de ce malware par Google Play Protect, qui est activ\u00e9 par d\u00e9faut sur les appareils Android \u00e9quip\u00e9s des services Google Play \u00bb, a d\u00e9clar\u00e9 un porte-parole de Google. \u00ab Google Play Protect peut avertir les utilisateurs ou bloquer les applications connues pour pr\u00e9senter un comportement malveillant, m\u00eame lorsque ces applications proviennent de sources ext\u00e9rieures \u00e0 Play. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-mandrake-spyware-found-in-google.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 juillet 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Logiciels espions Une nouvelle it\u00e9ration d&#8217;un logiciel espion Android sophistiqu\u00e9 appel\u00e9 Mandragore a \u00e9t\u00e9 d\u00e9couvert dans cinq applications disponibles en t\u00e9l\u00e9chargement sur le Google Play Store et est rest\u00e9 ind\u00e9tect\u00e9 pendant deux ans. Les applications ont attir\u00e9 plus de 32 000 installations avant d&#8217;\u00eatre retir\u00e9es de la boutique d&#8217;applications, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1259922,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,277,8361,271,4168,4158,4165,429,47855,245,16034,162,7755,65,238584,6816,200271,244547,238334,98340,680,8917,238617,4172,4169,1829,4166,238583],"class_list":["post-1259921","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-ans","tag-applications","tag-apres","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-dans","tag-detecte","tag-deux","tag-espion","tag-ete","tag-google","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-mandrake","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouveau","tag-play","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-store","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1259921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1259921"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1259921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1259922"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1259921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1259921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1259921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}