{"id":696293,"date":"2023-04-21T02:17:36","date_gmt":"2023-04-21T04:17:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-goldoson-android-infecte-plus-de-100-millions-de-telechargements-sur-google-play-store\/"},"modified":"2023-04-21T02:17:39","modified_gmt":"2023-04-21T04:17:39","slug":"le-logiciel-malveillant-goldoson-android-infecte-plus-de-100-millions-de-telechargements-sur-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-goldoson-android-infecte-plus-de-100-millions-de-telechargements-sur-google-play-store\/","title":{"rendered":"Le logiciel malveillant Goldoson Android infecte plus de 100 millions de t\u00e9l\u00e9chargements sur Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>h<\/p>\n<p>Une nouvelle souche de malware Android nomm\u00e9e <strong>Goldoson<\/strong> a \u00e9t\u00e9 d\u00e9tect\u00e9 dans le Google Play Store officiel couvrant plus de 60 applications l\u00e9gitimes qui ont collectivement plus de 100 millions de t\u00e9l\u00e9chargements.<\/p>\n<p>Huit millions d&#8217;installations suppl\u00e9mentaires ont \u00e9t\u00e9 suivies via ONE store, l&#8217;une des principales vitrines d&#8217;applications tierces en Cor\u00e9e du Sud.<\/p>\n<p>Le composant malveillant fait partie d&#8217;une biblioth\u00e8que de logiciels tiers utilis\u00e9e par les applications en question et est capable de collecter des informations sur les applications install\u00e9es, les appareils connect\u00e9s au Wi-Fi et au Bluetooth et les emplacements GPS.<\/p>\n<p>&#8220;De plus, la biblioth\u00e8que est arm\u00e9e de la fonctionnalit\u00e9 permettant d&#8217;effectuer des fraudes publicitaires en cliquant sur des publicit\u00e9s en arri\u00e8re-plan sans le consentement de l&#8217;utilisateur&#8221;, a d\u00e9clar\u00e9 SangRyol Ryu, chercheur en s\u00e9curit\u00e9 chez McAfee. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/goldoson-privacy-invasive-and-clicker-android-adware-found-in-popular-apps-in-south-korea\/\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>De plus, il inclut la possibilit\u00e9 de charger furtivement des pages Web, une fonctionnalit\u00e9 qui pourrait \u00eatre utilis\u00e9e de mani\u00e8re abusive pour charger des publicit\u00e9s \u00e0 des fins lucratives.  Il y parvient en chargeant du code HTML dans un fichier cach\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/develop\/ui\/views\/layout\/webapps\/webview\" target=\"_blank\">WebView<\/a> et g\u00e9n\u00e9rer du trafic vers les URL.<\/p>\n<p>Suite \u00e0 une divulgation responsable \u00e0 Google, 36 des 63 applications incrimin\u00e9es ont \u00e9t\u00e9 retir\u00e9es du Google Play Store.  Les 27 applications restantes ont \u00e9t\u00e9 mises \u00e0 jour pour supprimer la biblioth\u00e8que malveillante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682050656_444_Le-logiciel-malveillant-Goldoson-Android-infecte-plus-de-100-millions.png\" alt=\"\" border=\"0\" data-original-height=\"508\" data-original-width=\"728\"\/><\/div>\n<p>Certaines des principales applications incluent &#8211;<\/p>\n<ul>\n<li>L.POINT avec L.PAY<\/li>\n<li>Balayez le casse-briques (supprim\u00e9)<\/li>\n<li>D\u00e9penses et budget du gestionnaire de fonds<\/li>\n<li>TMAP &#8211; \ub300\ub9ac,\uc8fc\ucc28,\uc804\uae30\ucc28 \ucda9\uc804,\ud0a5\ubcf4\ub4dc\ub97c \ud2f0\ub9f5\uc5d0\uc11c\u00a0!<\/li>\n<li>\ub86f\ub370\uc2dc\ub124\ub9c8<\/li>\n<li>\uc9c0\ub2c8\ubba4\uc9c1 &#8211; g\u00e9nie<\/li>\n<li>\uceec\uccd0\ub79c\ub4dc[\uceec\uccd0\uce90\uc26c] <\/li>\n<li>Joueur GOM<\/li>\n<li>\uba54\uac00\ubc15\uc2a4 (supprim\u00e9), et<\/li>\n<li>Score en direct, score en temps r\u00e9el <\/li>\n<\/ul>\n<p>Les r\u00e9sultats soulignent la n\u00e9cessit\u00e9 pour les d\u00e9veloppeurs d&#8217;applications d&#8217;\u00eatre transparents sur les d\u00e9pendances utilis\u00e9es dans leurs logiciels, sans parler de prendre des mesures ad\u00e9quates pour prot\u00e9ger les informations des utilisateurs contre de tels abus.<\/p>\n<p>&#8220;Les attaquants deviennent de plus en plus sophistiqu\u00e9s dans leurs tentatives d&#8217;infecter des applications par ailleurs l\u00e9gitimes sur toutes les plateformes&#8221;, a d\u00e9clar\u00e9 Kern Smith, vice-pr\u00e9sident de l&#8217;ing\u00e9nierie des ventes pour les Am\u00e9riques chez Zimperium.<\/p>\n<p>&#8220;L&#8217;utilisation de SDK et de code tiers, et leur potentiel d&#8217;introduction de code malveillant dans des applications par ailleurs l\u00e9gitimes, ne font que cro\u00eetre \u00e0 mesure que les attaquants commencent \u00e0 cibler la cha\u00eene d&#8217;approvisionnement logicielle pour obtenir la plus grande empreinte possible.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>D\u00e9fendre avec tromperie\u00a0: Faire progresser la s\u00e9curit\u00e9 Zero Trust<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Un porte-parole de Google a d\u00e9clar\u00e9 \u00e0 The Hacker News qu&#8217;il prend les mesures n\u00e9cessaires &#8220;lorsque nous trouvons des applications qui violent nos politiques&#8221; et qu&#8217;il a inform\u00e9 les d\u00e9veloppeurs de mettre en \u0153uvre les correctifs n\u00e9cessaires pour mettre les applications en conformit\u00e9.<\/p>\n<p>&#8220;Les utilisateurs sont \u00e9galement prot\u00e9g\u00e9s par <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=en\" target=\"_blank\">Google Play Protect<\/a>qui peut avertir les utilisateurs des applications malveillantes identifi\u00e9es sur les appareils Android \u00bb, a ajout\u00e9 le g\u00e9ant de la technologie.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Cyble a d\u00e9voil\u00e9 un nouveau cheval de Troie bancaire Android surnomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/04\/13\/chameleon-a-new-android-malware-spotted-in-the-wild\/\" target=\"_blank\">Cam\u00e9l\u00e9on<\/a> qui est actif depuis janvier 2023 et cible les utilisateurs en Australie et en Pologne.<\/p>\n<p>Le cheval de Troie n&#8217;est pas diff\u00e9rent des autres logiciels malveillants bancaires rep\u00e9r\u00e9s dans la nature en raison de son abus des services d&#8217;accessibilit\u00e9 d&#8217;Android pour r\u00e9colter les informations d&#8217;identification et les cookies, enregistrer les frappes au clavier, emp\u00eacher sa d\u00e9sinstallation et effectuer d&#8217;autres activit\u00e9s n\u00e9fastes.<\/p>\n<p>Il est \u00e9galement con\u00e7u pour afficher des superpositions malveillantes au-dessus d&#8217;une liste sp\u00e9cifique d&#8217;applications, intercepter des messages SMS et comprend m\u00eame une fonctionnalit\u00e9 inutilis\u00e9e qui lui permet de t\u00e9l\u00e9charger et d&#8217;ex\u00e9cuter une autre charge utile.<\/p>\n<p>Chameleon, fid\u00e8le \u00e0 son nom, a un penchant pour l&#8217;\u00e9vasion en incorporant des contr\u00f4les anti-\u00e9mulation pour d\u00e9tecter si l&#8217;appareil est enracin\u00e9 ou s&#8217;il est ex\u00e9cut\u00e9 dans un environnement de d\u00e9bogage, et si c&#8217;est le cas, se terminer.<\/p>\n<p>Pour att\u00e9nuer ces menaces, il est recommand\u00e9 aux utilisateurs de t\u00e9l\u00e9charger uniquement des applications \u00e0 partir de sources fiables, d&#8217;examiner les autorisations des applications, d&#8217;utiliser des mots de passe forts, d&#8217;activer l&#8217;authentification multifacteur et de faire preuve de prudence lors de la r\u00e9ception de SMS ou d&#8217;e-mails d&#8217;exp\u00e9diteurs inconnus.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/goldoson-android-malware-infects-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Piratage h Une nouvelle souche de malware Android nomm\u00e9e Goldoson a \u00e9t\u00e9 d\u00e9tect\u00e9 dans le Google Play Store officiel couvrant plus de 60 applications l\u00e9gitimes qui ont collectivement plus de 100 millions de t\u00e9l\u00e9chargements. Huit millions d&#8217;installations suppl\u00e9mentaires ont \u00e9t\u00e9 suivies via ONE store, l&#8217;une des principales vitrines d&#8217;applications [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":696294,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,4168,4158,4165,4161,157548,7755,16220,4157,4159,4171,4170,6816,4167,7733,1610,4160,4163,4162,8917,4172,4169,1829,60,67468,4166,4164],"class_list":["post-696293","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-goldoson","tag-google","tag-infecte","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-securite-informatique","tag-securite-internet","tag-store","tag-sur","tag-telechargements","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/696293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=696293"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/696293\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/696294"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=696293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=696293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=696293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}