{"id":71227,"date":"2022-04-04T14:16:51","date_gmt":"2022-04-04T16:16:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-un-nouveau-logiciel-espion-android-avec-le-serveur-c2-lie-aux-hackers-de-turla\/"},"modified":"2022-04-04T14:17:50","modified_gmt":"2022-04-04T16:17:50","slug":"des-chercheurs-decouvrent-un-nouveau-logiciel-espion-android-avec-le-serveur-c2-lie-aux-hackers-de-turla","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-un-nouveau-logiciel-espion-android-avec-le-serveur-c2-lie-aux-hackers-de-turla\/","title":{"rendered":"Des chercheurs d\u00e9couvrent un nouveau logiciel espion Android avec le serveur C2 li\u00e9 aux hackers de Turla"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une application de logiciel espion Android a \u00e9t\u00e9 rep\u00e9r\u00e9e se faisant passer pour un service &#8220;Gestionnaire de processus&#8221; pour siphonner furtivement des informations sensibles stock\u00e9es dans les appareils infect\u00e9s.<\/p>\n<p>Fait int\u00e9ressant, l&#8217;application &#8211; qui porte le nom de package &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/e0eacd72afe39de3b327a164f9c69a78c9c0f672d3ad202271772d816db4fad8\" target=\"_blank\">com.remote.app<\/a>&#8221; \u2014 \u00e9tablit le contact avec un serveur de commande et de contr\u00f4le \u00e0 distance, 82.146.35[.]240, qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment identifi\u00e9e comme une infrastructure appartenant au groupe de piratage bas\u00e9 en Russie connu sous le nom de Turla.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Lorsque l&#8217;application est ex\u00e9cut\u00e9e, un avertissement appara\u00eet sur les autorisations accord\u00e9es \u00e0 l&#8217;application&#8221;, ont d\u00e9clar\u00e9 des chercheurs du Lab52. <a rel=\"nofollow noopener\" href=\"https:\/\/lab52.io\/blog\/complete-dissection-of-an-apk-with-a-suspicious-c2-server\/\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Ceux-ci incluent les tentatives de d\u00e9verrouillage de l&#8217;\u00e9cran, le verrouillage de l&#8217;\u00e9cran, la d\u00e9finition du proxy global de l&#8217;appareil, la d\u00e9finition de l&#8217;expiration du mot de passe de verrouillage de l&#8217;\u00e9cran, la d\u00e9finition du cryptage du stockage et la d\u00e9sactivation des cam\u00e9ras.&#8221;<\/p>\n<p>Une fois l&#8217;application &#8220;activ\u00e9e&#8221;, le logiciel malveillant supprime son ic\u00f4ne en forme d&#8217;engrenage de l&#8217;\u00e9cran d&#8217;accueil et s&#8217;ex\u00e9cute en arri\u00e8re-plan, abusant de ses larges autorisations pour acc\u00e9der aux contacts et aux journaux d&#8217;appels de l&#8217;appareil, suivre son emplacement, envoyer et lire des messages, acc\u00e9der \u00e0 des stockage, prendre des photos et enregistrer de l&#8217;audio.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel espion Android\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649089011_970_Des-chercheurs-decouvrent-un-nouveau-logiciel-espion-Android-avec-le.jpg\" title=\"Logiciel espion Android\" \/><\/div>\n<p>Les informations recueillies sont captur\u00e9es dans un format JSON et ensuite transmises au serveur distant susmentionn\u00e9.  Malgr\u00e9 le chevauchement du serveur C2 utilis\u00e9, Lab52 a d\u00e9clar\u00e9 qu&#8217;il n&#8217;avait pas suffisamment de preuves pour attribuer le malware au groupe Turla.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le vecteur d&#8217;acc\u00e8s initial exact utilis\u00e9 pour distribuer le logiciel espion et les cibles vis\u00e9es de la campagne est \u00e9galement inconnu \u00e0 ce stade.<\/p>\n<p>Cela dit, l&#8217;application Android malveillante tente \u00e9galement de t\u00e9l\u00e9charger une application l\u00e9gitime appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=videos.share.rozdhan\" target=\"_blank\">Roz Dhan<\/a> (qui signifie &#8220;Daily Wealth&#8221; en hindi) qui compte plus de 10 millions d&#8217;installations et permet aux utilisateurs de gagner des r\u00e9compenses en esp\u00e8ces pour avoir r\u00e9pondu \u00e0 des enqu\u00eates et des questionnaires.<\/p>\n<p>&#8220;L&#8217;application, [which] est sur Google Play et est utilis\u00e9 pour gagner de l&#8217;argent, dispose d&#8217;un syst\u00e8me de parrainage qui est abus\u00e9 par le logiciel malveillant \u00bb, ont d\u00e9clar\u00e9 les chercheurs. \u00ab L&#8217;attaquant l&#8217;installe sur l&#8217;appareil et r\u00e9alise un profit.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-uncover-new-android-spyware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une application de logiciel espion Android a \u00e9t\u00e9 rep\u00e9r\u00e9e se faisant passer pour un service &#8220;Gestionnaire de processus&#8221; pour siphonner furtivement des informations sensibles stock\u00e9es dans les appareils infect\u00e9s. Fait int\u00e9ressant, l&#8217;application &#8211; qui porte le nom de package &#8220;com.remote.app&#8221; \u2014 \u00e9tablit le contact avec un serveur de commande et de contr\u00f4le \u00e0 distance, 82.146.35[.]240, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71228,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,507,84,12848,4168,4158,4165,4161,3073,133,16034,6578,4157,4159,4171,4170,7754,6816,4167,4160,680,4163,4162,4172,4169,32855,42916,4166,4164],"class_list":["post-71227","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-aux","tag-avec","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-espion","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lie","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-serveur","tag-turla","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/71227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=71227"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/71227\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/71228"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=71227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=71227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=71227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}