{"id":135813,"date":"2022-05-09T10:01:16","date_gmt":"2022-05-09T12:01:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-autre-ensemble-dapplications-android-joker-trojan-laced-refait-surface-sur-google-play-store\/"},"modified":"2022-05-09T10:01:22","modified_gmt":"2022-05-09T12:01:22","slug":"un-autre-ensemble-dapplications-android-joker-trojan-laced-refait-surface-sur-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-autre-ensemble-dapplications-android-joker-trojan-laced-refait-surface-sur-google-play-store\/","title":{"rendered":"Un autre ensemble d&#8217;applications Android Joker Trojan-Laced refait surface sur Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouvel ensemble d&#8217;applications trojanis\u00e9es diffus\u00e9es via le Google Play Store a \u00e9t\u00e9 observ\u00e9 distribuant le c\u00e9l\u00e8bre malware Joker sur des appareils Android compromis.<\/p>\n<p>Joker, un r\u00e9cidiviste, fait r\u00e9f\u00e9rence \u00e0 une classe d&#8217;applications nuisibles utilis\u00e9es pour la facturation et la fraude par SMS, tout en effectuant un certain nombre d&#8217;actions au choix d&#8217;un pirate informatique malveillant, telles que le vol de SMS, de listes de contacts et d&#8217;informations sur l&#8217;appareil.<\/p>\n<p>Malgr\u00e9 les tentatives continues de la part de Google pour renforcer ses d\u00e9fenses, les applications ont \u00e9t\u00e9 continuellement it\u00e9r\u00e9es pour rechercher des lacunes et se glisser dans l&#8217;App Store sans \u00eatre d\u00e9tect\u00e9es.<\/p>\n<p>&#8220;Ils sont g\u00e9n\u00e9ralement diffus\u00e9s sur Google Play, o\u00f9 les escrocs t\u00e9l\u00e9chargent des applications l\u00e9gitimes \u00e0 partir du magasin, y ajoutent du code malveillant et les t\u00e9l\u00e9chargent \u00e0 nouveau dans le magasin sous un nom diff\u00e9rent&#8221;, a d\u00e9clar\u00e9 le chercheur de Kaspersky, Igor Golovin. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/mobile-subscription-trojans-and-their-tricks\/106412\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Les applications trojanis\u00e9es, rempla\u00e7ant leurs homologues supprim\u00e9es, apparaissent souvent comme des applications de messagerie, de suivi de la sant\u00e9 et de num\u00e9risation PDF qui, une fois install\u00e9es, demandent des autorisations pour acc\u00e9der aux messages texte et aux notifications, les abusant pour abonner les utilisateurs \u00e0 des services premium.<\/p>\n<p>Une astuce sournoise utilis\u00e9e par Joker pour contourner le processus de v\u00e9rification de Google Play consiste \u00e0 rendre sa charge utile malveillante &#8220;dormante&#8221; et \u00e0 n&#8217;activer ses fonctions qu&#8217;apr\u00e8s la mise en ligne des applications sur le Play Store.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"637\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652097676_313_Un-autre-ensemble-dapplications-Android-Joker-Trojan-Laced-refait-surface-sur.jpg\" \/><\/div>\n<p>Trois des applications infect\u00e9es par Joker d\u00e9tect\u00e9es par Kaspersky jusqu&#8217;\u00e0 fin f\u00e9vrier 2022 sont r\u00e9pertori\u00e9es ci-dessous.  Bien qu&#8217;ils aient \u00e9t\u00e9 supprim\u00e9s de Google Play, ils sont toujours disponibles aupr\u00e8s de fournisseurs d&#8217;applications tiers.<\/p>\n<ul>\n<li>Message de style (com.stylelacat.messagearound), <\/li>\n<li>Application de pression art\u00e9rielle (blood.maodig.raise.bloodrate.monitorapp.plus.tracker.tool.health) et <\/li>\n<li>Scanner PDF de l&#8217;appareil photo (com.jiao.hdcam.docscanner)<\/li>\n<\/ul>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des chevaux de Troie d&#8217;abonnement sont d\u00e9couverts sur les march\u00e9s d&#8217;applications.  L&#8217;ann\u00e9e derni\u00e8re, des applications pour l&#8217;App Store APKPure et un mod WhatsApp largement utilis\u00e9 ont \u00e9t\u00e9 trouv\u00e9s compromis par un logiciel malveillant appel\u00e9 Triada.<\/p>\n<p>Puis, en septembre 2021, Zimperium a mis fin \u00e0 un programme agressif appel\u00e9 GriftHorse, suivi d&#8217;un autre cas d&#8217;abus de service premium appel\u00e9 Dark Herring plus t\u00f4t en janvier.<\/p>\n<p>&#8220;Les chevaux de Troie d&#8217;abonnement peuvent contourner la d\u00e9tection des bots sur les sites Web pour les services payants, et parfois ils abonnent les utilisateurs aux propres services inexistants des escrocs&#8221;, a d\u00e9clar\u00e9 Golovin.<\/p>\n<p>&#8220;Pour \u00e9viter les abonnements ind\u00e9sirables, \u00e9vitez d&#8217;installer des applications \u00e0 partir de sources non officielles, qui sont la source la plus fr\u00e9quente de logiciels malveillants.&#8221;<\/p>\n<p>M\u00eame lors du t\u00e9l\u00e9chargement d&#8217;applications \u00e0 partir de magasins d&#8217;applications officiels, les utilisateurs sont invit\u00e9s \u00e0 lire les critiques, \u00e0 v\u00e9rifier la l\u00e9gitimit\u00e9 des d\u00e9veloppeurs, les conditions d&#8217;utilisation et \u00e0 n&#8217;accorder que les autorisations essentielles pour ex\u00e9cuter les fonctions pr\u00e9vues.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/another-set-of-joker-trojan-laced.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouvel ensemble d&#8217;applications trojanis\u00e9es diffus\u00e9es via le Google Play Store a \u00e9t\u00e9 observ\u00e9 distribuant le c\u00e9l\u00e8bre malware Joker sur des appareils Android compromis. Joker, un r\u00e9cidiviste, fait r\u00e9f\u00e9rence \u00e0 une classe d&#8217;applications nuisibles utilis\u00e9es pour la facturation et la fraude par SMS, tout en effectuant un certain nombre d&#8217;actions au choix d&#8217;un pirate informatique [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":135814,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,4640,4168,4158,4165,4161,28159,462,7755,3189,4157,4159,4171,4170,4167,4160,4163,4162,8917,4309,4172,4169,1829,60,4310,62437,4166,4164],"class_list":["post-135813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-autre","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dapplications","tag-ensemble","tag-google","tag-joker","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-refait","tag-securite-informatique","tag-securite-internet","tag-store","tag-sur","tag-surface","tag-trojanlaced","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=135813"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/135814"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=135813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=135813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=135813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}