{"id":293720,"date":"2023-03-06T14:40:00","date_gmt":"2023-03-06T11:40:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293720"},"modified":"2023-06-20T03:29:00","modified_gmt":"2023-06-20T00:29:00","slug":"flytrap-android-malware-detourne-des-milliers-de-comptes-facebook","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/flytrap-android-malware-detourne-des-milliers-de-comptes-facebook\/","title":{"rendered":"FlyTrap Android Malware d\u00e9tourne des milliers de comptes Facebook"},"content":{"rendered":"\n<p><strong>Un nouveau logiciel malveillant Android portant le nom de code FlyTrap a pirat\u00e9 plus de 10 000 comptes sur les r\u00e9seaux sociaux dans 140 pays depuis mars 2021. Il a cibl\u00e9 les utilisateurs via le piratage des r\u00e9seaux sociaux, des applications t\u00e9l\u00e9charg\u00e9es de c\u00f4t\u00e9 et des magasins d&rsquo;applications tiers.\u00a0<\/strong><\/p>\n<p>\u00c0 la suite de l&rsquo;enqu\u00eate m\u00e9dico-l\u00e9gale, l&rsquo;\u00e9quipe de recherche sur les menaces du zLab de Zimperium a d\u00e9couvert des applications non d\u00e9tect\u00e9es sur mobile \u00e0 l&rsquo;aide du moteur de malware z9 de Zimperium. Ils ont d\u00e9termin\u00e9 que le <strong>logiciel malveillant non d\u00e9tect\u00e9 fait partie d&rsquo;une famille de chevaux de Troie qui utilise des techniques d&rsquo;ing\u00e9nierie sociale pour d\u00e9tourner des comptes Facebook<\/strong>.<\/p>\n<p>L&rsquo;\u00e9quipe de recherche a d\u00e9couvert des preuves indiquant que des parties malveillantes au Vietnam menaient cette campagne de piratage des m\u00e9dias sociaux depuis mars 2021. <strong>Le malware \u00e9tait initialement distribu\u00e9 via Google Play Store et des applications tierces.<\/strong><\/p>\n<p>zLabs a signal\u00e9 ses d\u00e9couvertes \u00e0 Google, qui a v\u00e9rifi\u00e9 les informations et supprim\u00e9 les applications malveillantes du Play Store. Cependant, ces applications sont toujours disponibles sur des boutiques d&rsquo;applications tierces, \u00abmettant en <strong>\u00e9vidence le risque de t\u00e9l\u00e9chargement d&rsquo;applications sur les terminaux mobiles et les donn\u00e9es des utilisateurs<\/strong> \u00bb, souligne <a href=\"https:\/\/blog.zimperium.com\/flytrap-android-malware-compromises-thousands-of-facebook-accounts\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Zimperium<\/a>.<\/p>\n<p>zLabs a \u00e9galement fourni une carte montrant la <strong>r\u00e9partition des victimes de FlyTrap dans 144 pays.<\/strong><\/p>\n<p>Carte de r\u00e9partition des victimes du FlyTrap. (Image: Zimperium)<\/p>\n<h2>Qu&rsquo;est-ce que le cheval de Troie FlyTrap ?<\/h2>\n<p>Le cheval de Troie FlyTrap int\u00e9gr\u00e9 dans les applications constitue une menace pour l&rsquo;identit\u00e9 sociale de la cible en d\u00e9tournant leurs comptes Facebook en injectant le logiciel malveillant sur leurs appareils Android. Il recueille les informations suivantes sur les utilisateurs des victimes\u00a0:<\/p>\n<ul>\n<li>Facebook ID<\/li>\n<li>Adresse e-mail<\/li>\n<li>adresse IP<\/li>\n<li>Emplacement<\/li>\n<li>Cookies associ\u00e9s au compte Facebook<\/li>\n<\/ul>\n<p>Ces comptes Facebook pirat\u00e9s peuvent \u00eatre utilis\u00e9s pour propager le logiciel malveillant d&rsquo;une victime \u00e0 une autre ainsi que pour diffuser des campagnes de d\u00e9sinformation en utilisant la g\u00e9olocalisation de la cible.<\/p>\n<h2>Comment fonctionne le logiciel malveillant FlyTrap\u00a0?<\/h2>\n<p>Les cybercriminels derri\u00e8re FlyTrap utilisent diverses m\u00e9thodes attrayantes telles que des coupons Netflix gratuits, des coupons Google AdWords et le vote pour la meilleure \u00e9quipe de football ou les meilleurs joueurs. Au d\u00e9part, l&rsquo;application a incit\u00e9 les utilisateurs \u00e0 faire confiance \u00e0 l&rsquo;application et \u00e0 la t\u00e9l\u00e9charger. Apr\u00e8s avoir t\u00e9l\u00e9charg\u00e9 l&rsquo;application, celle-ci engageait l&rsquo;utilisateur en affichant diff\u00e9rentes pages ou en lui demandant de voter pour la meilleure \u00e9quipe ou plus.<\/p>\n<\/p>\n<p>(Image: Zimperium)<\/p>\n<p>Il affiche ensuite la page de connexion l\u00e9gitime de l&rsquo;utilisateur Facebook et lui demande de se connecter \u00e0 son compte pour pouvoir voter et r\u00e9cup\u00e9rer le code promo. Une fois que l&rsquo;utilisateur se connecte et participe au &quot;faux vote&quot;, il affiche le faux code de coupon et un message indiquant que le &quot;code de coupon a expir\u00e9&quot;, comme indiqu\u00e9 dans les captures d&rsquo;\u00e9cran ci-dessous\u00a0:<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3afc0ed0.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3afc0ed0.png\" alt=\"\"><\/a><\/p>\n<p>(Image: Zimperium)<\/p>\n<p>Une fois que l&rsquo;utilisateur s&rsquo;est connect\u00e9 \u00e0 son compte Facebook, <strong>le logiciel malveillant utilise l&rsquo;injection JavaScript pour d\u00e9tourner l&rsquo;identifiant Facebook, l&rsquo;adresse e-mail, l&rsquo;adresse IP et l'emplacement en utilisant le code JS malveillant<\/strong>.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b2bc5b4.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b2bc5b4.png\" alt=\"\"><\/a><\/p>\n<p>Capture d&rsquo;\u00e9cran de code contenant le type de donn\u00e9es qui seront exfiltr\u00e9es vers le serveur Command and Control Center. (Image: Zimperium)<\/p>\n<p>La manipulation des ressources Web est appel\u00e9e <strong>manipulation inter-principal (XPM)<\/strong>. Pour plus d&rsquo;informations, vous pouvez consulter cette \u00e9tude, &quot; <a href=\"https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity18\/sec18-zhang_0.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Une \u00e9tude empirique de la manipulation des ressources Web dans les applications mobiles du monde r\u00e9el<\/a> &quot;. Apr\u00e8s une connexion r\u00e9ussie \u00e0 Facebook, la victime lance le processus d&rsquo;exfiltration de donn\u00e9es, comme on peut le voir ci-dessous\u00a0:<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b5330bd.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b5330bd.png\" alt=\"\"><\/a><\/p>\n<p>Exfiltration de donn\u00e9es FlyTrap en cours. (Image: Zimperium)<\/p>\n<p><strong>Le serveur Command and Control utilise ensuite les identifiants de connexion Facebook pour acc\u00e9der aux donn\u00e9es r\u00e9colt\u00e9es<\/strong>. Le pire, c&rsquo;est qu&rsquo;en raison de failles de s\u00e9curit\u00e9 dans le serveur de commande et de contr\u00f4le, toute la base de donn\u00e9es d&rsquo;informations vol\u00e9es peut \u00eatre expos\u00e9e \u00e0 n&rsquo;importe qui sur Internet.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b794c17.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-108769-625ca3b794c17.png\" alt=\"\"><\/a><\/p>\n<p>Serveur de commande et de contr\u00f4le stockant les sessions pirat\u00e9es. (Image: Zimperium)<\/p>\n<h3>Applications Android cheval de Troie FlyTrap<\/h3>\n<p>Le zLab de Zimperium a publi\u00e9 la liste suivante d&rsquo;indicateurs de compromission tels qu&rsquo;ils apparaissent dans les applications Android malveillantes FlyTrap\u00a0:<\/p>\n<h2>Comment prot\u00e9ger votre appareil Android\u00a0?<\/h2>\n<p>Le cheval de Troie FlyTrap n&rsquo;est qu&rsquo;un exemple des <a href=\"https:\/\/vpn.inform.click\/fr\/meilleurs-vpn-gratuits-pour-fire-stick-teste-en-2021\/\" title=\"menaces de s\u00e9curit\u00e9 croissantes et r\u00e9pandues\">menaces de s\u00e9curit\u00e9 croissantes et r\u00e9pandues<\/a> visant \u00e0 voler des informations personnelles. Un autre malware r\u00e9cent ciblant les utilisateurs d&rsquo;Android \u00e9tait le <strong><a href=\"https:\/\/vpn.inform.click\/fr\/joker-malware-cible-a-nouveau-les-utilisateurs-dandroid\/\" title=\"Joker Malware\">Joker Malware<\/a><\/strong> qui utilisait \u00e9galement Google Play Store pour infecter les appareils.<\/p>\n<p>Le directeur de la s\u00e9curit\u00e9 des terminaux de Zimperium, Richard Melick, a d\u00e9clar\u00e9 que les utilisateurs d&rsquo;Android pourraient r\u00e9duire les risques d&rsquo;infection en bloquant l&rsquo;installation d&rsquo;applications \u00e0 partir de ressources non fiables en arri\u00e8re-plan. Ceci est \u00e9galement disponible dans la <strong><a href=\"https:\/\/vpn.inform.click\/fr\/fonctionnalites-de-securite-et-de-confidentialite-importantes-pour-android\/\" title=\"r\u00e9cente mise \u00e0 jour de s\u00e9curit\u00e9 Android\">r\u00e9cente mise \u00e0 jour de s\u00e9curit\u00e9 Android<\/a>.<\/strong><\/p>\n<p>Si vous pensez que votre compte Facebook a \u00e9t\u00e9 compromis, d\u00e9connectez-vous imm\u00e9diatement de tous les appareils. Melik a \u00e9galement conseill\u00e9,<\/p>\n<blockquote>\n<p>\u00ab Dans l&rsquo;ensemble, il s&rsquo;agit d&rsquo;\u00eatre conscient de ce que demande une application. Si vous devez vous connecter \u00e0 vos comptes de m\u00e9dias sociaux pour acc\u00e9der \u00e0 un coupon ou \u00e0 une offre, faites une pause et demandez pourquoi. \u00c0 quoi le site \/ la soci\u00e9t\u00e9 de coupons pourrait-il d\u00e9sormais utiliser ces donn\u00e9es\u00a0?\u00a0\u00bb<\/p>\n<\/blockquote>\n<p>Pour vous assurer que vos appareils Android sont prot\u00e9g\u00e9s contre les logiciels malveillants, nous vous recommandons <strong>d&rsquo;utiliser un logiciel antivirus\/malware et un <a href=\"https:\/\/vpn.inform.click\/fr\/le-meilleur-vpn-pour-android-les-mieux-notes-teste-en-avril-2022\/\" title=\"VPN pour Android\">VPN pour Android<\/a>.<\/strong> Vous pouvez \u00e9galement obtenir un <a href=\"https:\/\/vpn.inform.click\/fr\/meilleur-antivirus-avec-vpn-pour-une-cybersecurite-ultime-en-2022\/\" title=\"VPN qui offre une fonction antivirus\">VPN qui offre une fonction antivirus<\/a> ainsi que Norton Security, McAfee Safe Connect et plus encore.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plus de 10 000 comptes Facebook auraient \u00e9t\u00e9 compromis par le malware Android FlyTrap depuis mars 2021, selon les chercheurs de Zimperium.<\/p>\n","protected":false},"author":1,"featured_media":374297,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8517,8527,8475,8455],"tags":[],"class_list":["post-293720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-protection-des-donnees","category-surveillance","category-vpn-et-confidentialite","category-vpn-mobile"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=293720"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293720\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/374297"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=293720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=293720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=293720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}