{"id":1260919,"date":"2024-07-31T08:15:59","date_gmt":"2024-07-31T10:15:59","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-deploient-plus-de-100-000-applications-android-malveillantes-pour-voler-les-codes-otp\/"},"modified":"2024-07-31T08:16:06","modified_gmt":"2024-07-31T10:16:06","slug":"les-cybercriminels-deploient-plus-de-100-000-applications-android-malveillantes-pour-voler-les-codes-otp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-deploient-plus-de-100-000-applications-android-malveillantes-pour-voler-les-codes-otp\/","title":{"rendered":"Les cybercriminels d\u00e9ploient plus de 100 000 applications Android malveillantes pour voler les codes OTP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Les-cybercriminels-deploient-plus-de-100-000-applications-Android-malveillantes.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle campagne malveillante a \u00e9t\u00e9 observ\u00e9e utilisant des applications Android malveillantes pour voler les messages SMS des utilisateurs depuis au moins f\u00e9vrier 2022 dans le cadre d&#8217;une campagne \u00e0 grande \u00e9chelle.<\/p>\n<p>Les applications malveillantes, couvrant plus de 107 000 \u00e9chantillons uniques, sont con\u00e7ues pour intercepter les mots de passe \u00e0 usage unique (OTP) utilis\u00e9s pour la v\u00e9rification de compte en ligne afin de commettre une fraude d&#8217;identit\u00e9.<\/p>\n<p>\u00ab Sur ces 107 000 \u00e9chantillons de logiciels malveillants, plus de 99 000 de ces applications sont\/\u00e9taient inconnues et indisponibles dans les r\u00e9f\u00e9rentiels g\u00e9n\u00e9ralement disponibles \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 mobile Zimperium. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/unmasking-the-sms-stealer-targeting-several-countries-with-deceptive-apps\/\" target=\"_blank\">dit<\/a> Dans un rapport partag\u00e9 avec The Hacker News, il a d\u00e9clar\u00e9 : \u00ab Ce malware surveillait les messages de mot de passe \u00e0 usage unique de plus de 600 marques mondiales, certaines d&#8217;entre elles comptant des centaines de millions d&#8217;utilisateurs. \u00bb<\/p>\n<p>Des victimes de cette campagne ont \u00e9t\u00e9 d\u00e9tect\u00e9es dans 113 pays, l\u2019Inde et la Russie \u00e9tant en t\u00eate de liste, suivies du Br\u00e9sil, du Mexique, des \u00c9tats-Unis, de l\u2019Ukraine, de l\u2019Espagne et de la Turquie.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721628359_866_Nouvelle-variante-Linux-du-ransomware-Play-ciblant-les-systemes-VMWare.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Le point de d\u00e9part de l&#8217;attaque est l&#8217;installation d&#8217;une application malveillante dans laquelle une victime est pi\u00e9g\u00e9e. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/the-hidden-risks-of-sideloading-apps\/\" target=\"_blank\">installer sur leur appareil<\/a> soit par le biais de publicit\u00e9s trompeuses imitant les listes d&#8217;applications du Google Play Store, soit par l&#8217;un des 2 600 robots Telegram qui servent de canal de distribution en se faisant passer pour des services l\u00e9gitimes (par exemple, Microsoft Word).<\/p>\n<p>Une fois install\u00e9e, l&#8217;application demande l&#8217;autorisation d&#8217;acc\u00e9der aux messages SMS entrants, apr\u00e8s quoi elle contacte l&#8217;un des 13 serveurs de commande et de contr\u00f4le (C2) pour transmettre les messages SMS vol\u00e9s.<\/p>\n<p>\u00ab Le malware reste cach\u00e9 et surveille en permanence les nouveaux messages SMS entrants \u00bb, ont expliqu\u00e9 les chercheurs. \u00ab Sa principale cible sont les OTP utilis\u00e9s pour la v\u00e9rification des comptes en ligne. \u00bb<\/p>\n<p>On ne sait pas encore clairement qui se cache derri\u00e8re cette op\u00e9ration, bien que les acteurs de la menace aient \u00e9t\u00e9 observ\u00e9s en train d&#8217;accepter divers modes de paiement, notamment la cryptomonnaie, pour alimenter un service appel\u00e9 Fast SMS (fastsms).[.]su) qui permet aux clients d&#8217;acheter l&#8217;acc\u00e8s \u00e0 des num\u00e9ros de t\u00e9l\u00e9phone virtuels.<\/p>\n<p>Il est probable que les num\u00e9ros de t\u00e9l\u00e9phone associ\u00e9s aux appareils infect\u00e9s soient utilis\u00e9s \u00e0 l&#8217;insu du propri\u00e9taire pour s&#8217;inscrire \u00e0 divers comptes en ligne en r\u00e9coltant les OTP requis pour l&#8217;authentification \u00e0 deux facteurs (2FA).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722420959_374_Les-cybercriminels-deploient-plus-de-100-000-applications-Android-malveillantes.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722420959_374_Les-cybercriminels-deploient-plus-de-100-000-applications-Android-malveillantes.png\" border=\"0\" data-original-height=\"1331\" data-original-width=\"1536\" title=\"Applications Android malveillantes\" alt=\"L'actualit\u00e9 des hackers\"\/><\/a><\/div>\n<p>D\u00e9but 2022, Trend Micro a mis en lumi\u00e8re un service similaire \u00e0 motivation financi\u00e8re qui regroupait des appareils Android dans un botnet pouvant \u00eatre utilis\u00e9 pour \u00ab enregistrer des comptes jetables en masse ou cr\u00e9er des comptes v\u00e9rifi\u00e9s par t\u00e9l\u00e9phone pour mener des fraudes et d&#8217;autres activit\u00e9s criminelles \u00bb.<\/p>\n<p>\u00ab Ces identifiants vol\u00e9s servent de tremplin \u00e0 d&#8217;autres activit\u00e9s frauduleuses, telles que la cr\u00e9ation de faux comptes sur des services populaires pour lancer des campagnes de phishing ou des attaques d&#8217;ing\u00e9nierie sociale \u00bb, a d\u00e9clar\u00e9 Zimperium.<\/p>\n<p>Les r\u00e9sultats mettent en \u00e9vidence l&#8217;utilisation abusive continue de Telegram, une application de messagerie instantan\u00e9e populaire comptant plus de 950 millions d&#8217;utilisateurs actifs par mois, par des acteurs malveillants \u00e0 des fins diff\u00e9rentes allant de la propagation de logiciels malveillants au C2.<\/p>\n<p>Plus t\u00f4t ce mois-ci, Positive Technologies a r\u00e9v\u00e9l\u00e9 deux familles de voleurs de SMS baptis\u00e9es SMS Webpro et NotifySmsStealer qui ciblent les utilisateurs d&#8217;appareils Android au Bangladesh, en Inde et en Indon\u00e9sie dans le but de siphonner des messages vers un bot Telegram maintenu par les acteurs de la menace.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 a \u00e9galement identifi\u00e9 des souches de logiciels malveillants voleurs se faisant passer pour TrueCaller et ICICI Bank, et capables d&#8217;exfiltrer les photos des utilisateurs, les informations sur les appareils et les notifications via la plateforme de messagerie.<\/p>\n<p>\u00ab La cha\u00eene d&#8217;infection commence par une attaque de phishing typique sur WhatsApp \u00bb, explique Varvara Akhapkina, chercheuse en s\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/pt-esc-threat-intelligence\/asia-s-sms-stealers-1-000-bots-and-one-study\/\" target=\"_blank\">dit<\/a>\u00ab \u00c0 quelques exceptions pr\u00e8s, l&#8217;attaquant utilise des sites de phishing se faisant passer pour une banque pour inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger des applications \u00e0 partir de ces sites. \u00bb<\/p>\n<p>Un autre malware qui utilise Telegram comme serveur C2 est <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/pt-esc-threat-intelligence\/tgrat\/\" target=\"_blank\">TgRAT<\/a>un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance Windows qui a r\u00e9cemment \u00e9t\u00e9 mis \u00e0 jour pour inclure une variante Linux. Il est \u00e9quip\u00e9 pour t\u00e9l\u00e9charger des fichiers, prendre des captures d&#8217;\u00e9cran et ex\u00e9cuter des commandes \u00e0 distance.<\/p>\n<p>\u00ab Telegram est largement utilis\u00e9 comme messagerie d&#8217;entreprise dans de nombreuses entreprises \u00bb, explique le docteur Web <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14877&amp;lng=en\" target=\"_blank\">dit<\/a>\u00ab Il n\u2019est donc pas surprenant que les acteurs malveillants puissent l\u2019utiliser comme vecteur pour diffuser des logiciels malveillants et voler des informations confidentielles : la popularit\u00e9 du programme et le trafic routinier vers les serveurs de Telegram facilitent la dissimulation de logiciels malveillants sur un r\u00e9seau compromis. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybercriminals-deploy-100k-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 juillet 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Logiciels malveillants Une nouvelle campagne malveillante a \u00e9t\u00e9 observ\u00e9e utilisant des applications Android malveillantes pour voler les messages SMS des utilisateurs depuis au moins f\u00e9vrier 2022 dans le cadre d&#8217;une campagne \u00e0 grande \u00e9chelle. Les applications malveillantes, couvrant plus de 107 000 \u00e9chantillons uniques, sont con\u00e7ues pour intercepter les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1260920,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8738,8361,44043,4168,4165,37976,16028,65,238584,200271,7306,238334,98340,241829,185,238617,4172,4169,4166,8394,238583],"class_list":["post-1260919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-android","tag-applications","tag-codes","tag-comment-pirater","tag-cyber-attaques","tag-cybercriminels","tag-deploient","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malveillantes","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-otp","tag-pour","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1260919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1260919"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1260919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1260920"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1260919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1260919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1260919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}