Les applications de mod (modification des fonctionnalités et de l'interface) sont très populaires sur la plateforme Android, car elles permettent aux utilisateurs d'installer des logiciels hors Play Store. Parmi elles, les mods OTT comme WhatsApp et Telegram sont très utilisés car ils offrent de nouvelles expériences aux utilisateurs. Cependant, des pirates informatiques ont commencé à exploiter ces programmes pour attaquer secrètement les utilisateurs.
Récemment, un groupe de chercheurs de l'entreprise de sécurité Kaspersky a publié un rapport montrant que le mod WhatsApp avait à lui seul enregistré plus de 340 000 attaques en un mois seulement. Les pirates informatiques ciblent des utilisateurs du monde entier. Selon les experts, ce mod offre non seulement des fonctionnalités telles que la planification des messages et des options de personnalisation, mais contient également un module anti-logiciel espion malveillant.
Le mod WhatsApp en circulation peut contenir un logiciel espion.
Plus précisément, ce module fonctionnel comporte de nombreux éléments ajoutés qui n'étaient pas présents dans la version originale publiée par l'équipe de développement. Une fois installé sur l'appareil de la victime, un récepteur de signal lance le service suspect et active le module espion, envoyant des requêtes contenant des informations sur l'appareil au serveur contrôlé par l'attaquant.
Ces données comprennent l'identité internationale de l'équipement mobile (IMEI), le numéro de téléphone, l'indicatif du pays et le code du réseau de télécommunications… De plus, toutes les 5 minutes, le programme transmet les coordonnées de la victime et les détails du compte, configurant même des enregistrements de microphone et extrayant des fichiers de la mémoire externe à envoyer.
Pour accélérer sa propagation, cette version a été implantée sur les canaux de partage d'informations entre groupes d'utilisateurs sur Telegram, y compris ceux comptant des millions d'abonnés. L'attaque a commencé à éclater mi-août et Telegram a reçu une alerte concernant le problème.
« Les gens font souvent confiance aux applications populaires, mais les escrocs profitent de cette confiance. La propagation de mods malveillants via des plateformes tierces populaires montre l'importance d'utiliser des applications officielles. Si vous avez besoin de fonctionnalités supplémentaires non incluses dans l'application d'origine, pensez à utiliser une solution de sécurité fiable avant d'installer un logiciel inconnu afin de protéger vos données. Il est préférable de toujours télécharger des applications depuis les boutiques d'applications ou les sites web officiels », a déclaré Dmitry Kalinin, expert en sécurité chez Kaspersky.
En outre, il est également conseillé aux utilisateurs de ne pas ignorer les mises à jour des correctifs de sécurité du fabricant de l'appareil (publiées mensuellement ou trimestriellement), de mettre à jour régulièrement le logiciel de l'appareil... Si l'appareil présente des signes inhabituels, les utilisateurs peuvent se référer ici à la manière de détecter et de gérer la situation.
Khanh Linh
Source
Comment (0)