Android

Plus de 1000 applications de messagerie de logiciels espions découvertes sur Android

Understand OS series | Part 1 | Operating system overview | SystemAC

Understand OS series | Part 1 | Operating system overview | SystemAC
Anonim

Les chercheurs de la société de sécurité Lookout ont identifié plus d'un millier d'applications Android contenant des logiciels espions, appartenant à la famille 'Sonic Spy'. Quelques-unes de ces applications contenant des programmes malveillants de surveillance avaient également abouti sur Google Play Store.

Ces applications espions, une fois installées sur un appareil, donnaient à l’attaquant un contrôle immense sur lui, si bien qu’il pouvait enregistrer en silence, prendre des photos, émettre des appels, envoyer des messages à des numéros personnalisés et récupérer des journaux des appels, des contacts et des informations sur Internet. Points d'accès Fi.

Une des applications identifiées, Soniac, vendue comme une application de messagerie qui clonait l'interface de l'application Telegram. Elle fonctionnait également comme une application de messagerie, mais donnait à l'attaquant le contrôle de votre appareil.

«Les chercheurs de Lookout ont identifié plus d’un millier d’applications de logiciels espions liées à un acteur menaçant basé probablement en Irak. Appartenant à la famille «SonicSpy», ces échantillons ont été déployés de manière agressive depuis février 2017, et plusieurs d'entre eux ont été transférés sur le Google Play Store », a déclaré Michael Flossman, responsable technique de Security Research Services, Lookout.

Lisez aussi: Voici comment réduire l'utilisation des données d'application sur Android

Les chercheurs ont également noté que des applications similaires de messagerie des logiciels espions - Hulk Messenger et Troy Chat - existaient auparavant sur le Play Store et étaient publiées par le même fournisseur.

«Il est difficile de savoir s'ils ont été supprimés directement à cause de l'action de Google ou si l'acteur derrière SonicSpy les a supprimés afin d'éviter la détection le plus longtemps possible. Les pages mises en cache du Play Store de ces applications confirment qu'elles étaient autrefois en direct et notre analyse a révélé qu'elles contenaient les mêmes fonctionnalités que les autres exemples SonicSpy », a ajouté Flossman.

Les chercheurs ont également noté que la détection de ces applications de messagerie de logiciels espions et leur suppression ne seraient pas les dernières à en voir ou à en entendre parler.

Plus dans l'actualité: Julian Assange propose un emploi à un employé de Google renvoyé par un mémo sexiste

Ces applications de logiciels espions qui refont surface de temps en temps sur le Play Store prouvent qu’elles évoluent avec le temps pour échapper aux nouvelles mesures de sécurité déployées par Google.

Plus tôt ce mois-ci, Google a annoncé que, pour améliorer la qualité des applications les plus performantes de Google Play, ils déclasseraient les applications offrant une mauvaise expérience utilisateur.