{"id":995734,"date":"2023-10-31T14:59:43","date_gmt":"2023-10-31T16:59:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/arid-viper-cible-les-utilisateurs-arabes-dandroid-avec-un-logiciel-espion-deguise-en-application-de-rencontres\/"},"modified":"2023-10-31T14:59:47","modified_gmt":"2023-10-31T16:59:47","slug":"arid-viper-cible-les-utilisateurs-arabes-dandroid-avec-un-logiciel-espion-deguise-en-application-de-rencontres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/arid-viper-cible-les-utilisateurs-arabes-dandroid-avec-un-logiciel-espion-deguise-en-application-de-rencontres\/","title":{"rendered":"Arid Viper cible les utilisateurs arabes d&#8217;Android avec un logiciel espion d\u00e9guis\u00e9 en application de rencontres"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberguerre\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Arid-Viper-cible-les-utilisateurs-arabes-dAndroid-avec-un-logiciel.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;acteur malveillant connu sous le nom d&#8217;Arid Viper (alias APT-C-23, Desert Falcon ou TAG-63) a \u00e9t\u00e9 attribu\u00e9 \u00e0 une campagne de logiciels espions Android ciblant les utilisateurs arabophones avec une application de rencontres contrefaite con\u00e7ue pour r\u00e9colter des donn\u00e9es sur des combin\u00e9s infect\u00e9s.<\/p>\n<p>&#8220;Le malware Android d&#8217;Arid Viper poss\u00e8de un certain nombre de fonctionnalit\u00e9s qui permettent aux op\u00e9rateurs de collecter subrepticement des informations sensibles sur les appareils des victimes et de d\u00e9ployer des ex\u00e9cutables suppl\u00e9mentaires&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/arid-viper-mobile-spyware\/\" target=\"_blank\">dit<\/a> dans un rapport de mardi.<\/p>\n<p>Actif depuis au moins 2017, Arid Viper est un cyberespionnage qui s&#8217;aligne sur <a rel=\"nofollow noopener\" href=\"https:\/\/www.cfr.org\/backgrounder\/what-hamas\" target=\"_blank\">Hamas<\/a>, un mouvement militant islamiste qui gouverne la bande de Gaza.  La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 qu&#8217;il n&#8217;y avait aucune preuve reliant la campagne au <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/middle-east-conflict-week-1\/\" target=\"_blank\">en cours<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/opisrael-freepalestine-and-opsaudiarabia-how-cyber-actors-capitalize-on-war-actions-via-psy-ops\" target=\"_blank\">Guerre Isra\u00ebl-Hamas<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Cisco-met-en-garde-contre-une-vulnerabilite-dans-les-logiciels.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L\u2019activit\u00e9 aurait commenc\u00e9 au plus t\u00f4t en avril 2022.<\/p>\n<p>Il est int\u00e9ressant de noter que le malware mobile partage des similitudes de code source avec une application de rencontres en ligne non malveillante appel\u00e9e Skipped, ce qui sugg\u00e8re que les op\u00e9rateurs sont soit li\u00e9s au d\u00e9veloppeur de cette derni\u00e8re, soit ont r\u00e9ussi \u00e0 copier ses fonctionnalit\u00e9s dans une tentative de tromperie.<\/p>\n<p>L&#8217;utilisation d&#8217;applications de chat apparemment inoffensives pour diffuser des logiciels malveillants est \u00ab conforme \u00e0 la tactique du \u00ab pi\u00e8ge \u00e0 miel \u00bb utilis\u00e9e par Arid Viper dans le pass\u00e9 \u00bb, qui a eu recours \u00e0 l&#8217;exploitation de faux profils sur les plateformes de m\u00e9dias sociaux pour inciter des cibles potentielles \u00e0 les installer.<\/p>\n<p>Cisco Talos a d\u00e9clar\u00e9 avoir \u00e9galement identifi\u00e9 un r\u00e9seau \u00e9tendu d&#8217;entreprises qui cr\u00e9ent des applications sur le th\u00e8me des rencontres similaires ou identiques \u00e0 Skiped et pouvant \u00eatre t\u00e9l\u00e9charg\u00e9es \u00e0 partir des magasins d&#8217;applications officiels pour Android et iOS.<\/p>\n<ul>\n<li>VIVIO &#8211; Chat, flirt et rencontres (disponible sur l&#8217;App Store d&#8217;Apple)<\/li>\n<li>Meeted (anciennement Joostly) &#8211; Flirt, chat et rencontres (disponible sur l&#8217;App Store d&#8217;Apple)<\/li>\n<li>SAUT\u00c9 &#8211; Chat, Match &#038; Dating (50 000 t\u00e9l\u00e9chargements sur Google Play Store)<\/li>\n<li>Joostly &#8211; Application de rencontres !  C\u00e9libataires (10 000 t\u00e9l\u00e9chargements sur Google Play)<\/li>\n<\/ul>\n<p>La gamme d&#8217;applications de rencontres simul\u00e9es a soulev\u00e9 la possibilit\u00e9 que \u00ab les op\u00e9rateurs d&#8217;Arid Viper cherchent \u00e0 exploiter ces applications suppl\u00e9mentaires dans de futures campagnes malveillantes \u00bb, a not\u00e9 la soci\u00e9t\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Arid-Viper-cible-les-utilisateurs-arabes-dAndroid-avec-un-logiciel.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Arid-Viper-cible-les-utilisateurs-arabes-dAndroid-avec-un-logiciel.png\" alt=\"\" border=\"0\" data-original-height=\"1179\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>Le malware, une fois install\u00e9, se cache sur la machine victime en d\u00e9sactivant les notifications syst\u00e8me ou de s\u00e9curit\u00e9 du syst\u00e8me d&#8217;exploitation et d\u00e9sactive \u00e9galement les notifications sur les appareils mobiles Samsung et sur tout t\u00e9l\u00e9phone Android dont le nom du package APK contient le mot \u00ab s\u00e9curit\u00e9 \u00bb sous lequel voler. le radar.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1698698026_446_Les-attaques-de-cryptojacking-EleKtra-Leak-exploitent-les-informations-didentification-AWS.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il est \u00e9galement con\u00e7u pour demander des autorisations intrusives pour enregistrer de l&#8217;audio et de la vid\u00e9o, lire des contacts, acc\u00e9der aux journaux d&#8217;appels, intercepter des messages SMS, modifier les param\u00e8tres Wi-Fi, mettre fin aux applications en arri\u00e8re-plan, prendre des photos et cr\u00e9er des alertes syst\u00e8me.<\/p>\n<p>Parmi les autres fonctionnalit\u00e9s remarquables de l&#8217;implant, citons la possibilit\u00e9 de r\u00e9cup\u00e9rer des informations syst\u00e8me, d&#8217;obtenir un domaine de commande et de contr\u00f4le (C2) mis \u00e0 jour \u00e0 partir du serveur C2 actuel, ainsi que de t\u00e9l\u00e9charger des logiciels malveillants suppl\u00e9mentaires, camoufl\u00e9s en applications l\u00e9gitimes comme Facebook Messenger, Instagram et WhatsApp.<\/p>\n<p>Ce d\u00e9veloppement intervient alors que Recorded Future a r\u00e9v\u00e9l\u00e9 des signes reliant \u00e9ventuellement Arid Viper au Hamas via des chevauchements d&#8217;infrastructures li\u00e9s \u00e0 une application Android nomm\u00e9e Al Qassam qui a \u00e9t\u00e9 diffus\u00e9e sur une cha\u00eene Telegram revendiquant son affiliation \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Izz_ad-Din_al-Qassam_Brigades\" target=\"_blank\">Brigades Izz ad-Din al-Qassam<\/a>la branche militaire du Hamas.<\/p>\n<p>&#8220;Ils d\u00e9peignent non seulement un possible d\u00e9rapage dans la s\u00e9curit\u00e9 op\u00e9rationnelle mais aussi dans la propri\u00e9t\u00e9 des infrastructures partag\u00e9es entre les groupes&#8221;, explique l&#8217;entreprise. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/hamas-application-infrastructure-reveals-possible-overlap-tag-63-iranian-threat-activity\" target=\"_blank\">dit<\/a>.  &#8220;Une hypoth\u00e8se possible pour expliquer cette observation est que TAG-63 partage des ressources d&#8217;infrastructure avec le reste de l&#8217;organisation Hamas.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/arid-viper-targeting-arabic-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 octobre 2023\ue804R\u00e9dactionCyberguerre\/logiciels malveillants L&#8217;acteur malveillant connu sous le nom d&#8217;Arid Viper (alias APT-C-23, Desert Falcon ou TAG-63) a \u00e9t\u00e9 attribu\u00e9 \u00e0 une campagne de logiciels espions Android ciblant les utilisateurs arabophones avec une application de rencontres contrefaite con\u00e7ue pour r\u00e9colter des donn\u00e9es sur des combin\u00e9s infect\u00e9s. &#8220;Le malware Android d&#8217;Arid Viper poss\u00e8de un certain [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":995735,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1832,22681,154480,84,7087,4168,4165,4161,200267,32891,8989,16034,4159,4171,65,6816,200271,200268,200269,200270,4985,128318,4172,4169,7529,4166,49092,4164],"class_list":["post-995734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-application","tag-arabes","tag-arid","tag-avec","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dandroid","tag-deguise","tag-espion","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-rencontres","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-viper","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/995734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=995734"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/995734\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/995735"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=995734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=995734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=995734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}