vendredi, mars 14, 2025
23.5 C
Tunisie

ESET Research découvre des applications d’espionnage sur Google Play

Les chercheurs d’ESET ont identifié 12 applications d’espionnage Android qui partagent le même code malveillant, dont six étaient disponibles sur Google Play.

Toutes les applications observées ont été présentées comme des outils de messagerie, à l’exception d’une qui se présentait comme une application d’actualités.

En arrière-plan, ces applications exécutent secrètement un cheval de Troie d’accès à distance (RAT) appelé VajraSpy, utilisé pour l’espionnage ciblé par le groupe Patchwork APT.

Cette campagne ciblait principalement des utilisateurs au Pakistan. D’après l’enquête d’ESET, le groupe APT à l’origine des applications trojanisées ont probablement utilisé une arnaque aux sentiments pour inciter leurs victimes à installer le logiciel malveillant.

Quelles sont les capacités de ces logiciels malveillants ?
VajraSpy dispose d’une gamme de fonctionnalités d’espionnage qui peuvent être étendues en fonction des autorisations accordées à l’application. Il vole des contacts, des fichiers, des listes d’appels et des SMS, mais certaines de ses implémentations peuvent même extraire des messages WhatsApp et Signal, enregistrer des appels téléphoniques et prendre des photos avec l’appareil photo.

Téléchargées plus de 1400 fois et diffusées largement
Sur la base des chiffres disponibles, les applications malveillantes qui étaient auparavant disponibles sur Google Play ont été téléchargées plus de 1 400 fois. Au cours de l’enquête menée par ESET, la faible sécurité opérationnelle de l’une des applications a conduit à l’exposition de certaines données des victimes, ce qui a permis aux chercheurs de géolocaliser 148 appareils compromis au Pakistan et en Inde. Il s’agissait probablement des véritables cibles des attaques.

ESET est membre de l’App Defense Alliance et un partenaire actif du programme d’atténuation des logiciels malveillants, qui vise à trouver rapidement les applications potentiellement dangereuses et à les arrêter avant qu’elles n’arrivent sur Google Play.

En tant que partenaire de la Google App Defense Alliance, ESET a identifié les applications malveillantes et les a signalées à Google, et elles ne sont plus disponibles sur le Play Store. Cependant, les applications sont toujours disponibles sur d’autres magasins d’applications.

Un code commun à d’autres outils d’espionnage
L’année dernière, ESET a détecté qu’une application d’actualités appelée Rafaqat était utilisée pour voler les informations des utilisateurs. Des recherches plus poussées ont permis de découvrir plusieurs autres applications avec le même code malveillant. Au total, ESET a analysé 12 applications trojanisées, dont six étaient disponibles sur Google Play, et six trouvées dans la nature, la base de données VirusTotal. Ces applications portaient différents noms, tels que Privee Talk, MeetMe, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, YohooTalk, TikTalk, Hello Chat, Nidus, GlowChat et Wave Chat.

L’arnaque aux sentiments comme vecteur d’attaque
Pour attirer leurs victimes, les auteurs ont recours à des techniques ciblées d’ingénierie sociale. Les victimes sont abordées sur une plateforme de messagerie populaire, puis invitées à passer à une application de messagerie contenant le cheval de Troie. « Les cybercriminels utilisent l’ingénierie sociale comme une arme puissante. Nous déconseillons fortement de cliquer sur des liens de téléchargement d’une application qui seraient envoyés dans le cadre d’une conversation par chat. Il difficile de discerner une arnaque aux sentiments, il est préférable d’être toujours vigilant », conseille Lukáš Štefanko, chercheur chez ESET, qui a découvert ce logiciel espion Android.

Selon la base de données MITRE ATT&CK, Patchwork n’a pas été définitivement attribué et seules des preuves circonstancielles suggèrent que le groupe pourrait être une entité pro-indienne ou indienne. Ce groupe APT cible principalement des entités diplomatiques et gouvernementales.

Articles Recents

Nouveaux Galaxy A : Samsung démocratise l’IA Mobile avec les modèles A56 5G, A36 5G et A26 5G

Samsung dévoile les Galaxy A56 5G, A36 5G et A26 5G, intégrant l'IA 'Awesome Intelligence'. Découvrez les innovations, la photographie avancée et les performances de cette nouvelle série

Toyota : 9 modèles électriques pour conquérir l’Europe en 2025-2026

Toyota lance une stratégie électrique ambitieuse en Europe avec 9 nouveaux modèles d'ici 2026. Découvrez les détails de cette transition majeure et les défis du marché

Prix Orange POESAM 2025 : Appel à Candidatures Ouvert, 25 000€ à Gagner

Prix Orange POESAM 2025 : L'appel à candidatures est ouvert jusqu'au 18 mai ! 25 000€ à gagner pour les entrepreneurs sociaux en Afrique et au Moyen-Orient

Tunisie : 46 talents de l’IA certifiés par le Samsung Innovation Campus

Samsung Innovation Campus : 46 jeunes Tunisiens diplômés en IA et apprentissage automatique. Une formation intensive, un engouement record et un avenir prometteur pour l'écosystème technologique tunisien

ID.EVERY1 : Volkswagen mise sur l’électrique à 20 000 € avec la technologie de Rivian

Volkswagen et Rivian s'associent pour lancer l'ID.EVERY1, un véhicule électrique abordable à 20 000 €, doté d'une technologie logicielle de pointe. Découvrez les détails de cette collaboration révolutionnaire et les ambitions de Volkswagen dans le marché des VE

Topics

Nouveaux Galaxy A : Samsung démocratise l’IA Mobile avec les modèles A56 5G, A36 5G et A26 5G

Samsung dévoile les Galaxy A56 5G, A36 5G et A26 5G, intégrant l'IA 'Awesome Intelligence'. Découvrez les innovations, la photographie avancée et les performances de cette nouvelle série

Toyota : 9 modèles électriques pour conquérir l’Europe en 2025-2026

Toyota lance une stratégie électrique ambitieuse en Europe avec 9 nouveaux modèles d'ici 2026. Découvrez les détails de cette transition majeure et les défis du marché

Prix Orange POESAM 2025 : Appel à Candidatures Ouvert, 25 000€ à Gagner

Prix Orange POESAM 2025 : L'appel à candidatures est ouvert jusqu'au 18 mai ! 25 000€ à gagner pour les entrepreneurs sociaux en Afrique et au Moyen-Orient

Tunisie : 46 talents de l’IA certifiés par le Samsung Innovation Campus

Samsung Innovation Campus : 46 jeunes Tunisiens diplômés en IA et apprentissage automatique. Une formation intensive, un engouement record et un avenir prometteur pour l'écosystème technologique tunisien

ID.EVERY1 : Volkswagen mise sur l’électrique à 20 000 € avec la technologie de Rivian

Volkswagen et Rivian s'associent pour lancer l'ID.EVERY1, un véhicule électrique abordable à 20 000 €, doté d'une technologie logicielle de pointe. Découvrez les détails de cette collaboration révolutionnaire et les ambitions de Volkswagen dans le marché des VE

Apple prépare un iPhone pliable haut de gamme : les détails, une révolution à 2 000 dollars ?

Apple prépare un iPhone pliable révolutionnaire avec IA avancée, écran 7,8 pouces et prix de 2000-2500$. Découvrez les détails de ce smartphone qui pourrait redéfinir le marché

La Chine propulse l’informatique quantique à une vitesse vertigineuse avec Zuchongzhi 3.0

La Chine dévoile Zuchongzhi 3.0, une puce quantique révolutionnaire, 1 million de milliards de fois plus rapide qu'un superordinateur. Un bond technologique majeur

Samsung accélère le déploiement de l’intelligence artificielle mobile avec la version bêta de One UI 7

Bêta One UI 7 : Samsung déploie Galaxy AI sur plus d'appareils ! Inscriptions, calendrier et fonctionnalités clés de la mise à jour

Articles connexes

Catégories populaires