{"id":176993,"date":"2022-05-31T12:39:07","date_gmt":"2022-05-31T14:39:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que-la-fraude-sur-les-appareils-est-en-augmentation\/"},"modified":"2022-05-31T12:39:12","modified_gmt":"2022-05-31T14:39:12","slug":"le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que-la-fraude-sur-les-appareils-est-en-augmentation","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que-la-fraude-sur-les-appareils-est-en-augmentation\/","title":{"rendered":"Le dernier rapport sur les logiciels malveillants mobiles sugg\u00e8re que la fraude sur les appareils est en augmentation"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse du paysage des menaces mobiles en 2022 montre que l&#8217;Espagne et la Turquie sont les pays les plus cibl\u00e9s par les campagnes de logiciels malveillants, m\u00eame si un m\u00e9lange de chevaux de Troie bancaires nouveaux et existants cible de plus en plus les appareils Android pour mener des fraudes sur appareil (ODF).<\/p>\n<p>Parmi les autres pays fr\u00e9quemment cibl\u00e9s figurent la Pologne, l&#8217;Australie, les \u00c9tats-Unis, l&#8217;Allemagne, le Royaume-Uni, l&#8217;Italie, la France et le Portugal.<\/p>\n<p>&#8220;Le leitmotiv le plus inqui\u00e9tant est l&#8217;attention croissante port\u00e9e \u00e0 la fraude sur appareil (ODF)&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 n\u00e9erlandaise de cybers\u00e9curit\u00e9 ThreatFabric. <a rel=\"nofollow noopener\" href=\"https:\/\/threatfabric.com\/blogs\/h1-2022-mobile-threat-landscape.html\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>\u00ab Rien qu&#8217;au cours des cinq premiers mois de 2022, il y a eu une augmentation de plus de 40 % des familles de logiciels malveillants qui abusent du syst\u00e8me d&#8217;exploitation Android pour commettre des fraudes \u00e0 l&#8217;aide de l&#8217;appareil lui-m\u00eame, ce qui rend presque impossible leur d\u00e9tection \u00e0 l&#8217;aide des moteurs de notation de fraude traditionnels.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Nouvelle-variante-Chaos-Ransomware-Builder-quotYashmaquot-Decouvert-a-letat-sauvage.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Hydra, FluBot (alias Cabassous), Cerberus, Octo et ERMAC repr\u00e9sentaient les chevaux de Troie bancaires les plus actifs sur la base du nombre d&#8217;\u00e9chantillons observ\u00e9s au cours de la m\u00eame p\u00e9riode.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Appareils Android\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1654007946_185_Le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que.jpg\" title=\"Appareils Android\" \/><\/div>\n<p>Cette tendance s&#8217;accompagne de la d\u00e9couverte continue de nouvelles applications de compte-gouttes sur Google Play Store qui se pr\u00e9sentent sous le couvert d&#8217;applications de productivit\u00e9 et d&#8217;utilitaires apparemment anodines pour distribuer le malware &#8211;<\/p>\n<ul>\n<li>Nano Cleaner (com.casualplay.leadbro)<\/li>\n<li>QuickScan (com.zynksoftware.docuscanapp)<\/li>\n<li>Chrome (com.talkleadihr)<\/li>\n<li>Play Store (com.girltold85)<\/li>\n<li>Screencasteur de poche (com.cutthousandjs)<\/li>\n<li>Chrome (com.biyitunixiko.populolo)<\/li>\n<li>Chrome (Mobile com.xifoforezuma.kebo)<\/li>\n<li>S\u00e9curit\u00e9 BAWAG PSK (com.qjlpfydjb.bpycogkzm)<\/li>\n<\/ul>\n<p>De plus, la fraude sur l&#8217;appareil &#8211; qui fait r\u00e9f\u00e9rence \u00e0 une m\u00e9thode furtive d&#8217;initiation de transactions frauduleuses \u00e0 partir des appareils de la victime &#8211; a rendu possible l&#8217;utilisation d&#8217;informations d&#8217;identification pr\u00e9c\u00e9demment vol\u00e9es pour se connecter \u00e0 des applications bancaires et effectuer des transactions financi\u00e8res.<\/p>\n<p>Pour aggraver les choses, les chevaux de Troie bancaires ont \u00e9galement \u00e9t\u00e9 observ\u00e9s mettant constamment \u00e0 jour leurs capacit\u00e9s, Octo concevant une m\u00e9thode am\u00e9lior\u00e9e pour voler les informations d&#8217;identification des \u00e9crans de superposition avant m\u00eame qu&#8217;elles ne soient soumises.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Appareils Android\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1654007946_452_Le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que.jpg\" title=\"Appareils Android\" \/><\/div>\n<p>&#8220;Ceci est fait afin de pouvoir obtenir les informations d&#8217;identification m\u00eame si [the] la victime a suspect\u00e9 quelque chose et a ferm\u00e9 la superposition sans appuyer sur le faux &#8220;login&#8221; pr\u00e9sent dans la page de superposition&#8221;, ont expliqu\u00e9 les chercheurs.<\/p>\n<p>ERMAC, qui a \u00e9merg\u00e9 en septembre dernier, a re\u00e7u ses propres mises \u00e0 niveau notables qui lui permettent de siphonner des phrases de d\u00e9part de diff\u00e9rentes applications de portefeuille de crypto-monnaie de mani\u00e8re automatis\u00e9e en tirant parti d&#8217;Android. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/accessibilityservice\/AccessibilityService\" target=\"_blank\">Service d&#8217;accessibilit\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le service d&#8217;accessibilit\u00e9 a \u00e9t\u00e9 le talon d&#8217;Achille d&#8217;Android ces derni\u00e8res ann\u00e9es, permettant aux acteurs de la menace d&#8217;exploiter l&#8217;API l\u00e9gitime pour servir les utilisateurs sans m\u00e9fiance avec de faux \u00e9crans superpos\u00e9s et capturer des informations sensibles.<\/p>\n<p>L&#8217;ann\u00e9e derni\u00e8re, Google <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/10964491\" target=\"_blank\">tent\u00e9<\/a> pour s&#8217;attaquer au probl\u00e8me en veillant \u00e0 ce que &#8220;seuls les services con\u00e7us pour aider les personnes handicap\u00e9es \u00e0 acc\u00e9der \u00e0 leur appareil ou \u00e0 surmonter les difficult\u00e9s li\u00e9es \u00e0 leur handicap soient \u00e9ligibles pour d\u00e9clarer qu&#8217;ils sont des outils d&#8217;accessibilit\u00e9&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Appareils Android\" border=\"0\" data-original-height=\"385\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1654007947_104_Le-dernier-rapport-sur-les-logiciels-malveillants-mobiles-suggere-que.jpg\" title=\"Appareils Android\" \/><\/div>\n<p>Mais le g\u00e9ant de la technologie va encore plus loin dans Android 13, qui est actuellement en version b\u00eata, en restreignant l&#8217;acc\u00e8s \u00e0 l&#8217;API pour les applications que l&#8217;utilisateur a t\u00e9l\u00e9charg\u00e9es depuis l&#8217;ext\u00e9rieur d&#8217;un magasin d&#8217;applications, ce qui rend plus difficile l&#8217;utilisation abusive du service par des applications potentiellement dangereuses.<\/p>\n<p>Cela dit, ThreatFabric a not\u00e9 qu&#8217;il \u00e9tait capable de contourner ces restrictions de mani\u00e8re triviale au moyen d&#8217;un processus d&#8217;installation modifi\u00e9, sugg\u00e9rant la n\u00e9cessit\u00e9 d&#8217;une approche plus stricte pour contrer ces menaces.<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de s&#8217;en tenir au t\u00e9l\u00e9chargement d&#8217;applications \u00e0 partir du Google Play Store, d&#8217;\u00e9viter d&#8217;accorder des autorisations inhabituelles \u00e0 des applications qui n&#8217;ont aucune raison de les demander (par exemple, une application de calculatrice demandant d&#8217;acc\u00e9der \u00e0 des listes de contacts) et de faire attention \u00e0 toute tentative de phishing visant \u00e0 installer applications malveillantes. <\/p>\n<p>&#8220;L&#8217;ouverture du syst\u00e8me d&#8217;exploitation Android sert \u00e0 la fois le bien et le mal, car les logiciels malveillants continuent d&#8217;abuser des fonctionnalit\u00e9s l\u00e9gitimes, tandis que les restrictions \u00e0 venir semblent \u00e0 peine interf\u00e9rer avec les intentions malveillantes de ces applications&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/latest-mobile-malware-report-suggests.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse du paysage des menaces mobiles en 2022 montre que l&#8217;Espagne et la Turquie sont les pays les plus cibl\u00e9s par les campagnes de logiciels malveillants, m\u00eame si un m\u00e9lange de chevaux de Troie bancaires nouveaux et existants cible de plus en plus les appareils Android pour mener des fraudes sur appareil (ODF). Parmi [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":176994,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,6330,4168,4158,4165,4161,1602,40,5473,4157,4159,4171,4170,65,4167,4589,4590,4160,2463,4163,4162,1883,4172,4169,43558,60,4166,4164],"class_list":["post-176993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appareils","tag-augmentation","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dernier","tag-est","tag-fraude","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-mobiles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rapport","tag-securite-informatique","tag-securite-internet","tag-suggere","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/176993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=176993"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/176993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/176994"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=176993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=176993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=176993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}