Trouvez les actualités publiées dans la plage de dates ci-dessous
et et
et et
et et
Effacer
Euro
Arrow
53,9958
Dollar
Arrow
47,3674
Livre sterling
Arrow
62,8837
Or
Arrow
6166,9333
BIST 100
Arrow
10.729

Attention aux applications infectées sur Google Play... 32 000 téléchargements...

Des chercheurs de la société de cybersécurité russe Kaspersky ont découvert une nouvelle campagne de logiciels espions qui distribue le malware Mandrake via Google Play, sous couvert d'applications légitimes liées aux cryptomonnaies, à l'astronomie et à des outils utilitaires.

Ne laisse pas l'algorithme choisir tes actualités, décide toi-même ce que tu lis. Ajoute 12punto à tes sources préférées !
Attention aux applications infectées sur Google Play... 32 000 téléchargements...

Les experts de Kaspersky ont identifié cinq applications Mandrake présentes sur Google Play depuis deux ans et téléchargées plus de 32 000 fois. Ces nouveaux échantillons capturés disposent de techniques avancées d'obfuscation et d'évitement qui leur permettent de ne pas être détectés par les systèmes de sécurité. 

Détecté pour la première fois en 2020, le logiciel espion Mandrake circule comme une plateforme d'espionnage Android avancée, active depuis au moins 2016. En avril 2024, les chercheurs de Kaspersky ont mis au jour un échantillon suspect pointant vers une nouvelle version de Mandrake dotée de fonctionnalités améliorées. Ces nouveaux échantillons intègrent des techniques avancées de dissimulation et d'évitement, telles que l'insertion de fonctions malveillantes dans des bibliothèques natives obfusquées à l'aide d'OLLVM, l'épinglage de certificats pour des communications sécurisées avec les serveurs de commande et de contrôle (C2), et des contrôles approfondis pour détecter si Mandrake s'exécute sur un appareil rooté ou dans un environnement émulé. 

PLUS DE 32 000 TÉLÉCHARGEMENTS VIA 5 APPLICATIONS

La caractéristique la plus distinctive de la nouvelle variante de Mandrake est l'ajout de techniques d'obfuscation avancées conçues pour contourner les contrôles de sécurité de Google Play et empêcher l'analyse. Les experts de l'entreprise ont identifié cinq applications contenant le logiciel espion Mandrake, téléchargées collectivement plus de 32 000 fois. Publiées sur Google Play en 2022, ces applications sont restées disponibles au téléchargement pendant au moins un an. Elles étaient présentées sur le magasin sous l'apparence d'une application de partage de fichiers via Wi-Fi, d'une application d'astronomie, du jeu Amber for Genshin, d'une application de cryptomonnaie et d'une application de jeux de logique. Selon VirusTotal, en juillet 2024, aucune de ces applications n'était détectée comme malveillante par un quelconque fournisseur.

Bien que ces applications malveillantes ne soient plus disponibles sur Google Play, la majorité des téléchargements ont eu lieu dans une grande variété de pays, notamment au Canada, en Allemagne, en Italie, au Mexique, en Espagne, au Pérou et au Royaume-Uni.

'ELLES SONT RESTÉES DÉTECTÉES PENDANT DEUX ANS SUR GOOGLE PLAY'

Tatyana Shishkova, chercheuse principale en sécurité au sein de la GReAT (Global Research and Analysis Team) de Kaspersky, a déclaré : « La campagne Mandrake, qui a échappé à la détection pendant quatre ans dans ses premières versions, a réussi à rester indétectée sur Google Play pendant deux années supplémentaires. Cela démontre les compétences avancées de ces acteurs de la menace. Cela souligne également une tendance inquiétante : à mesure que les restrictions se durcissent et que les contrôles de sécurité deviennent plus rigoureux, la complexité des menaces qui s'infiltrent dans les magasins d'applications officiels augmente, rendant leur détection plus difficile. »

Pour en savoir plus sur la nouvelle campagne de logiciels espions Mandrake, vous pouvez visiter le site Securelist.com.

CONSEILS D'EXPERTS POUR 'RESTER EN SÉCURITÉ'

Les experts de Kaspersky recommandent de suivre les conseils suivants pour rester à l'abri de menaces telles que le logiciel espion Mandrake :

Utilisez les places de marché d'applications officielles. Téléchargez des applications et des logiciels à partir de sources réputées et officielles. Évitez les magasins d'applications tiers, car ils présentent un risque plus élevé d'héberger des applications malveillantes ou compromises. N'oubliez pas que même les plateformes officielles peuvent héberger des applications malveillantes. Vérifiez toujours les commentaires et les évaluations avant de télécharger. 

Privilégiez des logiciels de sécurité réputés. Installez et entretenez des logiciels antivirus et anti-malware réputés sur vos appareils. Analysez régulièrement vos appareils à la recherche de menaces potentielles et maintenez votre logiciel de sécurité à jour. Kaspersky Premium protège ses utilisateurs contre les menaces connues et inconnues. 

Informez-vous sur les méthodes de fraude courantes. Restez informé des dernières cybermenaces, techniques et tactiques. Abordez toujours avec scepticisme les demandes non sollicitées, les offres suspectes ou les demandes urgentes visant à obtenir des informations personnelles ou financières. 

Les logiciels tiers provenant de sources populaires sont souvent fournis sans garantie. Gardez à l'esprit que ces types d'applications peuvent contenir des implants malveillants, par exemple en raison d'attaques sur la chaîne d'approvisionnement.



Source de l'actualité: 12punto

Google Play virus Android