Aller au contenu
Voir dans l'application

Une meilleure façon de naviguer. En savoir plus.

Larashare

Une application plein écran sur votre écran d'accueil avec notifications push, badges et plus encore.

Pour installer cette application sur iOS et iPadOS
  1. Appuyez sur le l'icône Partager dans Safari.
  2. Faites défiler le menu et appuyez sur Sur l'écran d'accueil.
  3. Appuyez sur Ajouter dans le coin supérieur droit.
Pour installer cette application sur Android
  1. Appuyez sur le menu à trois points (⋮) dans le coin supérieur droit du navigateur.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

FalseGuide : près de 2 millions d'appareils Android infectés

Featured Replies

Posté(e)

Bonjour;

 

android-cible_0096006401634030.png&key=069bdd93554d567c62275f3b30c92a63c2764e24e944e7b60cfa80bebc647dac

 

Le jeudi 27 Avril 2017 à 11:30 par Jérôme G. | generation-nt.com

 

Ce n'est pas le premier botnet mobile qui prend à défaut le Google Play Store. Se faisant passer pour des guides de jeux, FalseGuide aurait concerné de l'ordre de 2 millions de terminaux Android.

 

Baptisé FalseGuide par Check Point, ce malware - une nouvelle souche - s'est caché dans plus d'une quarantaine d'applications. De faux guides pour des jeux mobiles populaires comme Pokémon Go, FIFA Mobile, Ninjago Tournament, Hungry Shark World, Slither.io ou encore Shadow Fight 2 et 3.

 

Avec pour certaines plus de 50 000 installations, ces applications ont trouvé refuge dans le Google Play Store. Selon les chercheurs en sécurité de Check Point, près de 2 millions d'appareils Android ont été infectés.

 

Le but de FalseGuide serait de créer un botnet d'appareils infectés et de diffuser des publicités frauduleuses permettant aux cybercriminels de générer des revenus, parmi d'autres choses. FalseGuide nécessite d'octroyer des droits administrateur, ce qui est hautement suspect pour un simple guide de jeu.

 

Le nuisible s'enregistre dans Firebase Cloud Messaging, une plate-forme de messagerie qui permet aux développeurs d'envoyer des notifications. Cela permet à l'attaquant d'envoyer des messages avec des liens malveillants pour des modules supplémentaires.

 

043E01C701646885.jpg&key=29e3b265895dd56040bdd6892f9a107f0b3e8520c95bcd0f37281624150eb4b2

 

Après DressCode par exemple, FalseGuide est un nouvel exemple de botnets mobiles qui parviennent à s'immiscer dans le Google Play Store avec un premier composant anodin qui télécharge le véritable code malveillant. Check Point a fait part de ses trouvailles à Google pour lui permettre de faire le ménage.

 

Encore une fois… une application comme un guide pour des jeux qui demande des droits administrateur, c'est totalement ubuesque. Les applications piégées ont été soumises par de faux développeurs avec des noms à consonance russe.

 

 

Créer un compte ou se connecter pour commenter

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.