{"id":151167,"date":"2022-05-17T15:26:10","date_gmt":"2022-05-17T17:26:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plus-de-200-applications-sur-play-store-surprises-en-train-despionner-les-utilisateurs-dandroid-a-laide-de-facestealer\/"},"modified":"2022-05-17T15:26:15","modified_gmt":"2022-05-17T17:26:15","slug":"plus-de-200-applications-sur-play-store-surprises-en-train-despionner-les-utilisateurs-dandroid-a-laide-de-facestealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plus-de-200-applications-sur-play-store-surprises-en-train-despionner-les-utilisateurs-dandroid-a-laide-de-facestealer\/","title":{"rendered":"Plus de 200 applications sur Play Store surprises en train d&#8217;espionner les utilisateurs d&#8217;Android \u00e0 l&#8217;aide de Facestealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Plus de 200 applications Android se faisant passer pour des applications de fitness, de retouche photo et de puzzle ont \u00e9t\u00e9 observ\u00e9es distribuant des logiciels espions appel\u00e9s <b>Voleur de visage<\/b> pour siphonner les informations d&#8217;identification des utilisateurs et d&#8217;autres informations pr\u00e9cieuses. <\/p>\n<p>&#8220;Semblable \u00e0 Joker, un autre logiciel malveillant pour mobile, Facestealer modifie fr\u00e9quemment son code, engendrant ainsi de nombreuses variantes&#8221;, analysent Cifer Fang, Ford Quin et Zhengyu Dong, analystes de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/e\/fake-mobile-apps-steal-facebook-credentials--crypto-related-keys.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport.  &#8220;Depuis sa d\u00e9couverte, le logiciel espion n&#8217;a cess\u00e9 d&#8217;assaillir Google Play.&#8221;<\/p>\n<p>Facestealer, premier <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14244\" target=\"_blank\">document\u00e9<\/a> par Doctor Web en juillet 2021, fait r\u00e9f\u00e9rence \u00e0 un groupe d&#8217;applications frauduleuses qui envahissent le march\u00e9 officiel des applications pour Android dans le but de piller des donn\u00e9es sensibles telles que les identifiants de connexion Facebook.<\/p>\n<p>Sur les 200 applications, 42 sont des services VPN, suivis d&#8217;un appareil photo (20) et d&#8217;applications de retouche photo (13).  En plus de collecter des informations d&#8217;identification, les applications sont \u00e9galement con\u00e7ues pour collecter des cookies Facebook et des informations personnellement identifiables associ\u00e9es au compte d&#8217;une victime.<\/p>\n<p>De plus, Trend Micro a r\u00e9v\u00e9l\u00e9 avoir d\u00e9couvert plus de 40 applications malveillantes de minage de crypto-monnaie qui ciblent les utilisateurs int\u00e9ress\u00e9s par les pi\u00e8ces virtuelles avec des logiciels malveillants con\u00e7us pour inciter les utilisateurs \u00e0 regarder des publicit\u00e9s et \u00e0 payer pour des services d&#8217;abonnement.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Androids avec Password Stealer\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652808369_916_Plus-de-200-applications-sur-Play-Store-surprises-en-train.jpg\" title=\"Androids avec Password Stealer\" \/><\/div>\n<p>Certaines des fausses applications cryptographiques, telles que Cryptomining Farm Your Own Coin, vont encore plus loin en essayant \u00e9galement de voler des cl\u00e9s priv\u00e9es et <a rel=\"nofollow noopener\" href=\"https:\/\/en.bitcoin.it\/wiki\/Seed_phrase\" target=\"_blank\">phrases mn\u00e9moniques<\/a> (ou phrases de d\u00e9part) qui sont utilis\u00e9es pour r\u00e9cup\u00e9rer l&#8217;acc\u00e8s \u00e0 un portefeuille de crypto-monnaie.<\/p>\n<p>Pour \u00e9viter d&#8217;\u00eatre victime de telles applications frauduleuses, il est recommand\u00e9 aux utilisateurs de v\u00e9rifier les avis n\u00e9gatifs, de v\u00e9rifier la l\u00e9gitimit\u00e9 des d\u00e9veloppeurs et d&#8217;\u00e9viter de t\u00e9l\u00e9charger des applications \u00e0 partir de magasins d&#8217;applications tiers.<\/p>\n<h3>Une nouvelle \u00e9tude analyse les applications Android malveillantes install\u00e9es dans la nature <\/h3>\n<p>Les r\u00e9sultats viennent de chercheurs de NortonLifeLock et de l&#8217;Universit\u00e9 de Boston <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\/presentation\/shen\" target=\"_blank\">publi\u00e9<\/a> ce qu&#8217;ils ont appel\u00e9 &#8220;la plus grande \u00e9tude sur appareil&#8221; d&#8217;applications potentiellement dangereuses (<a rel=\"nofollow noopener\" href=\"https:\/\/developers.google.com\/android\/play-protect\/potentially-harmful-applications\" target=\"_blank\">PHA<\/a>) sur Android bas\u00e9 sur 8,8 millions de PHA install\u00e9s sur plus de 11,7 millions d&#8217;appareils entre 2019 et 2020.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Androids avec Password Stealer\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652808369_377_Plus-de-200-applications-sur-Play-Store-surprises-en-train.jpg\" title=\"Androids avec Password Stealer\" \/><\/div>\n<p>&#8220;Les PHA persistent sur Google Play pendant 77 jours en moyenne et 34 jours sur les march\u00e9s tiers&#8221;, note l&#8217;\u00e9tude, soulignant le d\u00e9lai entre le moment o\u00f9 les PHA sont identifi\u00e9s et leur suppression, ajoutant que 3 553 applications ont pr\u00e9sent\u00e9 une migration inter-march\u00e9 apr\u00e8s avoir \u00e9t\u00e9 d\u00e9mont\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En plus de cela, la recherche montre \u00e9galement que les PHA s&#8217;attardent en moyenne beaucoup plus longtemps lorsque les utilisateurs changent d&#8217;appareil et installent automatiquement les applications lors de la restauration \u00e0 partir d&#8217;une sauvegarde. <\/p>\n<p>Pas moins de 14 000 PHA auraient \u00e9t\u00e9 transf\u00e9r\u00e9s sur 35 500 nouveaux appareils Samsung \u00e0 l&#8217;aide de l&#8217;application mobile Samsung Smart Switch, les applications restant sur les t\u00e9l\u00e9phones pendant une p\u00e9riode d&#8217;environ 93 jours.<\/p>\n<p>&#8220;Le mod\u00e8le de s\u00e9curit\u00e9 Android limite consid\u00e9rablement ce que les produits de s\u00e9curit\u00e9 mobile peuvent faire lors de la d\u00e9tection d&#8217;une application malveillante, permettant aux PHA de persister pendant plusieurs jours sur les appareils victimes&#8221;, ont d\u00e9clar\u00e9 les universitaires.  &#8220;Le syst\u00e8me d&#8217;avertissement actuel utilis\u00e9 par les programmes de s\u00e9curit\u00e9 mobile n&#8217;est pas efficace pour convaincre les utilisateurs de d\u00e9sinstaller rapidement les PHA.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/over-200-apps-on-play-store-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plus de 200 applications Android se faisant passer pour des applications de fitness, de retouche photo et de puzzle ont \u00e9t\u00e9 observ\u00e9es distribuant des logiciels espions appel\u00e9s Voleur de visage pour siphonner les informations d&#8217;identification des utilisateurs et d&#8217;autres informations pr\u00e9cieuses. &#8220;Semblable \u00e0 Joker, un autre logiciel malveillant pour mobile, Facestealer modifie fr\u00e9quemment son code, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":151168,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,4168,4158,4165,4161,32891,66273,66274,4157,4159,4171,4170,1151,65,4167,4160,4163,4162,8917,4172,4169,1829,60,18886,9171,7529,4166,4164],"class_list":["post-151167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dandroid","tag-despionner","tag-facestealer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-laide","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-securite-informatique","tag-securite-internet","tag-store","tag-sur","tag-surprises","tag-train","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/151167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=151167"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/151167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/151168"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=151167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=151167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=151167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}