{"id":683778,"date":"2023-04-11T14:26:10","date_gmt":"2023-04-11T16:26:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-se-tournent-vers-les-chargeurs-android-sur-le-dark-web-pour-echapper-a-la-securite-de-google-play\/"},"modified":"2023-04-11T14:26:13","modified_gmt":"2023-04-11T16:26:13","slug":"les-cybercriminels-se-tournent-vers-les-chargeurs-android-sur-le-dark-web-pour-echapper-a-la-securite-de-google-play","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-se-tournent-vers-les-chargeurs-android-sur-le-dark-web-pour-echapper-a-la-securite-de-google-play\/","title":{"rendered":"Les cybercriminels se tournent vers les chargeurs Android sur le Dark Web pour \u00e9chapper \u00e0 la s\u00e9curit\u00e9 de Google Play"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des programmes de chargement malveillants capables de trojaniser des applications Android sont \u00e9chang\u00e9s contre des criminels clandestins jusqu&#8217;\u00e0 20 000 $ afin d&#8217;\u00e9chapper aux d\u00e9fenses de Google Play Store.<\/p>\n<p>&#8220;Les cat\u00e9gories d&#8217;applications les plus populaires pour masquer les logiciels malveillants et les logiciels ind\u00e9sirables incluent les trackers de crypto-monnaie, les applications financi\u00e8res, les scanners de code QR et m\u00eame les applications de rencontres&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/google-play-threats-on-the-dark-web\/109452\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport bas\u00e9 sur les messages publi\u00e9s sur les forums en ligne entre 2019 et 2023.<\/p>\n<p>Les applications Dropper sont le principal moyen pour les acteurs de la menace qui cherchent \u00e0 faufiler des logiciels malveillants via le Google Play Store.  Ces applications se font souvent passer pour des applications apparemment anodines, avec des mises \u00e0 jour malveillantes introduites lors de la validation du processus d&#8217;examen et les applications ont amass\u00e9 une base d&#8217;utilisateurs importante.<\/p>\n<p>Ceci est r\u00e9alis\u00e9 en utilisant un programme de chargement charg\u00e9 d&#8217;injecter des logiciels malveillants dans une application propre, qui est ensuite mise \u00e0 disposition pour t\u00e9l\u00e9chargement \u00e0 partir du march\u00e9 des applications.  Les utilisateurs qui installent l&#8217;application falsifi\u00e9e sont invit\u00e9s \u00e0 lui accorder des autorisations intrusives pour faciliter les activit\u00e9s malveillantes.<\/p>\n<p>Les applications, dans certains cas, int\u00e8grent \u00e9galement des fonctionnalit\u00e9s anti-analyse pour d\u00e9tecter si elles sont d\u00e9bogu\u00e9es ou install\u00e9es dans un environnement en bac \u00e0 sable, et si c&#8217;est le cas, interrompent leurs op\u00e9rations sur les appareils compromis.<\/p>\n<p>Comme autre option, les acteurs de la menace peuvent acheter un compte de d\u00e9veloppeur Google Play &#8211; soit pirat\u00e9, soit nouvellement cr\u00e9\u00e9 par les vendeurs &#8211; pour n&#8217;importe o\u00f9 entre 60 $ et 200 $, selon le nombre d&#8217;applications d\u00e9j\u00e0 publi\u00e9es et le nombre de t\u00e9l\u00e9chargements.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681230370_715_Les-cybercriminels-se-tournent-vers-les-chargeurs-Android-sur-le.png\" alt=\"Chargeurs Android\" border=\"0\" data-original-height=\"359\" data-original-width=\"728\" title=\"Chargeurs Android\"\/><\/div>\n<p>Les comptes de d\u00e9veloppeurs d&#8217;applications d\u00e9pourvus de protections par mot de passe fort ou authentification \u00e0 deux facteurs (2FA) peuvent \u00eatre trivialement pirat\u00e9s et mis en vente, permettant ainsi \u00e0 d&#8217;autres acteurs de t\u00e9l\u00e9charger des logiciels malveillants sur des applications existantes.<\/p>\n<p>Une troisi\u00e8me alternative est l&#8217;utilisation de services de liaison APK, qui sont charg\u00e9s de cacher un fichier APK malveillant dans une application l\u00e9gitime, de distribuer le logiciel malveillant via des textes de phishing et des sites Web douteux annon\u00e7ant des jeux et des logiciels pirat\u00e9s.<\/p>\n<p>Les services de liaison, contrairement aux chargeurs, co\u00fbtent moins cher du fait que les applications empoisonn\u00e9es ne sont pas disponibles via le Google Play Store.  Notamment, la technique a \u00e9t\u00e9 utilis\u00e9e pour livrer des chevaux de Troie bancaires Android comme SOVA et Xenomorph dans le pass\u00e9.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Certains autres services illicites propos\u00e9s \u00e0 la vente sur les march\u00e9s de la cybercriminalit\u00e9 comprennent l&#8217;obscurcissement des logiciels malveillants (30 $), les injections Web (25 $ &#8211; 80 $) et <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Virtual_private_server\" target=\"_blank\">serveurs priv\u00e9s virtuels<\/a> (300 $), ce dernier pouvant \u00eatre utilis\u00e9 pour contr\u00f4ler les appareils infect\u00e9s ou pour rediriger le trafic des utilisateurs.<\/p>\n<p>De plus, les attaquants peuvent acheter des installations pour leurs applications Android (l\u00e9gitimes ou non) via Google Ads pour 0,5 $ en moyenne.  Les co\u00fbts d&#8217;installation varient en fonction du pays cibl\u00e9.<\/p>\n<p>Pour att\u00e9nuer les risques pos\u00e9s par les logiciels malveillants Android, il est recommand\u00e9 aux utilisateurs de s&#8217;abstenir d&#8217;installer des applications provenant de sources inconnues, d&#8217;examiner attentivement les autorisations des applications et de maintenir leurs appareils \u00e0 jour.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cybercriminals-turn-to-android-loaders.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Logiciels malveillants Des programmes de chargement malveillants capables de trojaniser des applications Android sont \u00e9chang\u00e9s contre des criminels clandestins jusqu&#8217;\u00e0 20 000 $ afin d&#8217;\u00e9chapper aux d\u00e9fenses de Google Play Store. &#8220;Les cat\u00e9gories d&#8217;applications les plus populaires pour masquer les logiciels malveillants et les logiciels ind\u00e9sirables incluent les trackers [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":683779,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,57909,4168,4158,4165,4161,37976,6503,21314,7755,4157,4159,4171,4170,65,4167,4160,4163,4162,8917,185,1835,4172,4169,60,19231,1218,4166,4164,2784],"class_list":["post-683778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-chargeurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-dark","tag-echapper","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-pour","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sur","tag-tournent","tag-vers","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/683778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=683778"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/683778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/683779"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=683778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=683778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=683778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}