{"id":326483,"date":"2022-08-22T14:24:38","date_gmt":"2022-08-22T16:24:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-des-telephones-contrefaits-avec-une-porte-derobee-pour-pirater-des-comptes-whatsapp\/"},"modified":"2022-08-22T14:24:39","modified_gmt":"2022-08-22T16:24:39","slug":"des-chercheurs-decouvrent-des-telephones-contrefaits-avec-une-porte-derobee-pour-pirater-des-comptes-whatsapp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-des-telephones-contrefaits-avec-une-porte-derobee-pour-pirater-des-comptes-whatsapp\/","title":{"rendered":"Des chercheurs d\u00e9couvrent des t\u00e9l\u00e9phones contrefaits avec une porte d\u00e9rob\u00e9e pour pirater des comptes WhatsApp"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les mod\u00e8les d&#8217;appareils Android \u00e9conomiques qui sont des versions contrefaites associ\u00e9es \u00e0 des marques de smartphones populaires h\u00e9bergent plusieurs chevaux de Troie con\u00e7us pour cibler les applications de messagerie WhatsApp et WhatsApp Business.<\/p>\n<p>Les chevaux de Troie, que Doctor Web a rencontr\u00e9s pour la premi\u00e8re fois en juillet 2022, ont \u00e9t\u00e9 d\u00e9couverts dans la partition syst\u00e8me d&#8217;au moins quatre smartphones diff\u00e9rents : P48pro, radmi note 8, Note30u et Mate40. <\/p>\n<p>&#8220;Ces incidents sont unis par le fait que les appareils attaqu\u00e9s \u00e9taient des imitateurs de mod\u00e8les de marque c\u00e9l\u00e8bres&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14542&amp;lng=en\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 aujourd&#8217;hui.<\/p>\n<p>&#8220;De plus, au lieu d&#8217;avoir l&#8217;une des derni\u00e8res versions du syst\u00e8me d&#8217;exploitation install\u00e9e sur eux avec les informations correspondantes affich\u00e9es dans les d\u00e9tails de l&#8217;appareil (par exemple, Android 10), ils avaient la version 4.4.2 obsol\u00e8te depuis longtemps.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/La-nouvelle-vulnerabilite-Amazon-Ring-aurait-pu-exposer-tous-vos.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, la falsification concerne deux fichiers &#8220;\/system\/lib\/libcutils.so&#8221; et &#8220;\/system\/lib\/libmtd.so&#8221; qui sont modifi\u00e9s de telle mani\u00e8re que lorsque la biblioth\u00e8que syst\u00e8me libcutils.so est utilis\u00e9e par n&#8217;importe quelle application, elle <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25400180&amp;lng=en\" target=\"_blank\">d\u00e9clencheurs<\/a> l&#8217;ex\u00e9cution d&#8217;un cheval de Troie incorpor\u00e9 dans libmtd.so.<\/p>\n<p>Si les applications utilisant les biblioth\u00e8ques sont WhatsApp et WhatsApp Business, libmtd.so proc\u00e8de \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25400179&amp;lng=en\" target=\"_blank\">lancement<\/a> une troisi\u00e8me porte d\u00e9rob\u00e9e dont la principale <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25394595&amp;lng=en\" target=\"_blank\">responsabilit\u00e9<\/a> est de t\u00e9l\u00e9charger et d&#8217;installer des plugins suppl\u00e9mentaires \u00e0 partir d&#8217;un serveur distant sur les appareils compromis.<\/p>\n<p>&#8220;Le danger des portes d\u00e9rob\u00e9es d\u00e9couvertes et des modules qu&#8217;elles t\u00e9l\u00e9chargent est qu&#8217;elles fonctionnent de telle mani\u00e8re qu&#8217;elles font en fait partie des applications cibl\u00e9es&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;En cons\u00e9quence, ils ont acc\u00e8s aux fichiers des applications attaqu\u00e9es et peuvent lire les chats, envoyer du spam, intercepter et \u00e9couter les appels t\u00e9l\u00e9phoniques et ex\u00e9cuter d&#8217;autres actions malveillantes, en fonction de la fonctionnalit\u00e9 des modules t\u00e9l\u00e9charg\u00e9s.&#8221;<\/p>\n<p>D&#8217;autre part, si l&#8217;application utilisant les biblioth\u00e8ques s&#8217;av\u00e8re \u00eatre <a rel=\"nofollow noopener\" href=\"https:\/\/android.googlesource.com\/platform\/external\/wpa_supplicant_8\/\" target=\"_blank\">wpa_supplicant<\/a> &#8211; un <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/core\/connect\/wifi-hal\" target=\"_blank\">d\u00e9mon syst\u00e8me<\/a> qui est utilis\u00e9 pour g\u00e9rer les connexions r\u00e9seau &#8211; libmtd.so est configur\u00e9 pour d\u00e9marrer un serveur local qui permet les connexions \u00e0 partir d&#8217;un client distant ou local via la console &#8220;mysh&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Doctor Web a \u00e9mis l&#8217;hypoth\u00e8se que les implants de partition syst\u00e8me pourraient faire partie des FakeUpdates (alias <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/socgholish-5-years-of-massive-website-infections.html\" target=\"_blank\">SocGholish<\/a>) famille de logiciels malveillants bas\u00e9e sur la d\u00e9couverte d&#8217;un autre cheval de Troie int\u00e9gr\u00e9 dans l&#8217;application syst\u00e8me responsable des mises \u00e0 jour du micrologiciel en direct (OTA).<\/p>\n<p>L&#8217;application malveillante, pour sa part, est <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25394583&amp;lng=en\" target=\"_blank\">con\u00e7u<\/a> pour exfiltrer des m\u00e9tadonn\u00e9es d\u00e9taill\u00e9es sur l&#8217;appareil infect\u00e9 ainsi que t\u00e9l\u00e9charger et installer d&#8217;autres logiciels \u00e0 l&#8217;insu des utilisateurs via des scripts Lua.<\/p>\n<p>Pour \u00e9viter le risque d&#8217;\u00eatre victime de telles attaques de logiciels malveillants, il est recommand\u00e9 aux utilisateurs d&#8217;acheter des appareils mobiles uniquement dans des magasins officiels et des distributeurs l\u00e9gitimes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-find-counterfeit-phones.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les mod\u00e8les d&#8217;appareils Android \u00e9conomiques qui sont des versions contrefaites associ\u00e9es \u00e0 des marques de smartphones populaires h\u00e9bergent plusieurs chevaux de Troie con\u00e7us pour cibler les applications de messagerie WhatsApp et WhatsApp Business. Les chevaux de Troie, que Doctor Web a rencontr\u00e9s pour la premi\u00e8re fois en juillet 2022, ont \u00e9t\u00e9 d\u00e9couverts dans la partition [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":326484,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,12848,4168,4493,9699,4158,4165,4161,3073,7084,133,4157,4159,4171,4170,4167,4160,4163,4162,22524,2742,185,4172,4169,11329,196,4166,4164,13553],"class_list":["post-326483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-chercheurs","tag-comment-pirater","tag-comptes","tag-contrefaits","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-derobee","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirater","tag-porte","tag-pour","tag-securite-informatique","tag-securite-internet","tag-telephones","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/326483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=326483"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/326483\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/326484"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=326483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=326483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=326483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}