{"id":5773,"date":"2022-02-26T14:27:11","date_gmt":"2022-02-26T16:27:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-exploitent-des-appareils-android-infectes-pour-enregistrer-des-comptes-jetables\/"},"modified":"2022-02-26T14:27:27","modified_gmt":"2022-02-26T16:27:27","slug":"des-pirates-exploitent-des-appareils-android-infectes-pour-enregistrer-des-comptes-jetables","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-exploitent-des-appareils-android-infectes-pour-enregistrer-des-comptes-jetables\/","title":{"rendered":"Des pirates exploitent des appareils Android infect\u00e9s pour enregistrer des comptes jetables"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse des services de compte v\u00e9rifi\u00e9 par t\u00e9l\u00e9phone par SMS (PVA) a conduit \u00e0 la d\u00e9couverte d&#8217;une plate-forme malveillante construite sur un botnet impliquant des milliers de t\u00e9l\u00e9phones Android infect\u00e9s, soulignant une fois de plus les d\u00e9fauts de s&#8217;appuyer sur les SMS pour la validation du compte.<\/p>\n<p>Les services SMS PVA, depuis qu&#8217;ils ont gagn\u00e9 en popularit\u00e9 en 2018, fournissent aux utilisateurs des num\u00e9ros mobiles alternatifs qui peuvent \u00eatre utilis\u00e9s pour s&#8217;inscrire \u00e0 d&#8217;autres services et plates-formes en ligne, et aident \u00e0 contourner les m\u00e9canismes d&#8217;authentification par SMS et d&#8217;authentification unique (SSO) mis en place pour v\u00e9rifier nouveaux comptes.<\/p>\n<p>&#8220;Ce type de service peut \u00eatre utilis\u00e9 par des acteurs malveillants pour enregistrer des comptes jetables en masse ou cr\u00e9er des comptes v\u00e9rifi\u00e9s par t\u00e9l\u00e9phone pour mener des fraudes et d&#8217;autres activit\u00e9s criminelles&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/b\/sms-pva-services-use-of-infected-android-phones-reveals-flaws-in-sms-verification.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les donn\u00e9es de t\u00e9l\u00e9m\u00e9trie recueillies par la soci\u00e9t\u00e9 montrent que la plupart des infections se situent en Indon\u00e9sie (47 357), suivie de la Russie (16 157), de la Tha\u00eflande (11 196), de l&#8217;Inde (8 109) et de la France (5 548), du P\u00e9rou (4 915), du Maroc ( 4 822), l&#8217;Afrique du Sud (4 413), l&#8217;Ukraine (2 920) et la Malaisie (2 779).<\/p>\n<p>La majorit\u00e9 des appareils concern\u00e9s sont des t\u00e9l\u00e9phones Android \u00e9conomiques assembl\u00e9s par des fabricants d&#8217;\u00e9quipement d&#8217;origine tels que Lava, ZTE, Mione, Meizu, Huawei, Oppo et HTC.<\/p>\n<p>Un service particulier, baptis\u00e9 smspva[.]net, comprend des t\u00e9l\u00e9phones Android infect\u00e9s par des logiciels malveillants d&#8217;interception de SMS, qui, selon les chercheurs, auraient pu se produire de l&#8217;une des deux mani\u00e8res suivantes\u00a0: par des logiciels malveillants t\u00e9l\u00e9charg\u00e9s accidentellement par les utilisateurs ou par des logiciels malveillants pr\u00e9charg\u00e9s dans les appareils pendant la fabrication, ce qui implique une compromission de la cha\u00eene d&#8217;approvisionnement .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"613\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645892830_183_Des-pirates-exploitent-des-appareils-Android-infectes-pour-enregistrer-des.jpeg\" \/><\/div>\n<p>Le service VPA souterrain annonce des &#8220;num\u00e9ros de t\u00e9l\u00e9phone virtuels en masse&#8221; \u00e0 utiliser sur diverses plates-formes via une API, en plus de pr\u00e9tendre \u00eatre en possession de num\u00e9ros de t\u00e9l\u00e9phone couvrant plus de 100 pays.<\/p>\n<p>Le malware Guerrilla (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/beec0eaeb54be2d3f74da5c90b729e76d851043919cb8b9b1f31a347b9dae4d9\/detection\" target=\"_blank\">plug.dex<\/a>&#8220;), pour sa part, est con\u00e7u pour analyser les messages SMS re\u00e7us sur le t\u00e9l\u00e9phone Android concern\u00e9, les comparer <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Regular_expression\" target=\"_blank\">mod\u00e8les de recherche sp\u00e9cifiques<\/a> re\u00e7u d&#8217;un serveur distant, puis exfiltre les messages correspondant \u00e0 ces expressions vers le serveur.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Le logiciel malveillant reste discret, ne collectant que les messages texte correspondant \u00e0 l&#8217;application demand\u00e9e afin qu&#8217;il puisse continuer secr\u00e8tement cette activit\u00e9 pendant de longues p\u00e9riodes&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Si le service SMS PVA permet \u00e0 ses clients d&#8217;acc\u00e9der \u00e0 tous les messages sur les t\u00e9l\u00e9phones infect\u00e9s, les propri\u00e9taires remarqueront rapidement le probl\u00e8me.&#8221;<\/p>\n<p>Les portails en ligne authentifiant souvent les nouveaux comptes en recoupant l&#8217;emplacement (c&#8217;est-\u00e0-dire l&#8217;adresse IP) des utilisateurs avec leurs num\u00e9ros de t\u00e9l\u00e9phone lors de l&#8217;inscription, les services SMS PVA contournent cette restriction en utilisant des proxys r\u00e9sidentiels et des VPN pour se connecter \u00e0 la plate-forme souhait\u00e9e. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645892831_172_Des-pirates-exploitent-des-appareils-Android-infectes-pour-enregistrer-des.jpeg\" \/><\/div>\n<p>De plus, ces services ne vendent que les codes de confirmation uniques n\u00e9cessaires au moment de l&#8217;enregistrement du compte, l&#8217;op\u00e9rateur de botnet utilisant l&#8217;arm\u00e9e d&#8217;appareils compromis pour recevoir, examiner et signaler les codes de v\u00e9rification SMS \u00e0 l&#8217;insu et sans le consentement des propri\u00e9taires.<\/p>\n<p>En d&#8217;autres termes, le botnet facilite l&#8217;acc\u00e8s \u00e0 des milliers de num\u00e9ros mobiles dans diff\u00e9rents pays, permettant ainsi aux acteurs d&#8217;enregistrer de nouveaux comptes en masse et de les utiliser pour diverses escroqueries ou m\u00eame de participer \u00e0 un comportement coordonn\u00e9 d&#8217;utilisateurs inauthentiques.<\/p>\n<p>&#8220;La pr\u00e9sence de services SMS PVA fait une autre br\u00e8che dans l&#8217;int\u00e9grit\u00e9 de la v\u00e9rification par SMS en tant que principal moyen de validation de compte&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;L&#8217;\u00e9chelle \u00e0 laquelle SMS PVA est capable de fournir des num\u00e9ros mobiles signifie que les m\u00e9thodes habituelles pour garantir la validit\u00e9 &#8211; telles que la liste noire des num\u00e9ros mobiles pr\u00e9c\u00e9demment li\u00e9s \u00e0 l&#8217;abus de compte ou l&#8217;identification des num\u00e9ros appartenant aux services VoIP ou aux passerelles SMS &#8211; ne suffiront pas.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/hackers-exploit-bug-in-sms-verification.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse des services de compte v\u00e9rifi\u00e9 par t\u00e9l\u00e9phone par SMS (PVA) a conduit \u00e0 la d\u00e9couverte d&#8217;une plate-forme malveillante construite sur un botnet impliquant des milliers de t\u00e9l\u00e9phones Android infect\u00e9s, soulignant une fois de plus les d\u00e9fauts de s&#8217;appuyer sur les SMS pour la validation du compte. Les services SMS PVA, depuis qu&#8217;ils ont [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5774,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,8737,4168,4493,4158,4165,4161,133,2201,8736,8739,8740,4157,4159,4171,4170,4167,4160,4163,4162,4394,185,4172,4169,4166,4164],"class_list":["post-5773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-appareils","tag-comment-pirater","tag-comptes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-enregistrer","tag-exploitent","tag-infectes","tag-jetables","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=5773"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5773\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/5774"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=5773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=5773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=5773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}