X

Vous n'êtes pas connecté

Maroc Maroc - INFORMATICIEN.BE - Actualités - 24/Jun 14:03

Ratel RAT Malware démontre l’importance des mises à jour Android (et de la prudence)

Ce n'est pas le bon moment pour avoir un téléphone Android vieux ou plus à jour : un malware open source appelé Ratel RAT est en effet utilisé dans plus de 120 attaques pour bloquer les smartphones des malheureux et leur demander de payer. Les auteurs de l'étude, publiée dans Check Point , rapportent que les victimes viennent notamment des États-Unis, de Chine et d'Indonésie (mais aussi d'Italie et de France), et appartiennent à des organisations de haut niveau, notamment dans le secteur gouvernemental et militaire ( ce à quoi vous pourriez vous demander pourquoi ils n'ont pas de téléphones mis à jour et pourquoi ils peuvent installer des applications comme celles que nous verrons dans le prochain chapitre sur leurs téléphones). Selon les données recueillies, en effet, les victimes étaient équipées d'un téléphone qui ne recevait plus de mises à jour de sécurité. Dans la plupart des cas, 87,5 % du total, il s’agissait d’Android 11 ou d’une version antérieure, tandis que 12,5 % des appareils infectés ont été mis à jour vers Android 12 ou Android 13. Quant aux marques et modèles de téléphones ciblés, ils vont des téléphones Samsung Galaxy, Google Pixel, Xiaomi Redmi et Motorola One aux téléphones OnePlus, Vivo et Huawei. Compte tenu de la diversité des attaques, il n'y a pas d'auteur unique : les chercheurs ont trouvé des preuves qu'il s'agit du groupe APT-C-35 (DoNot Team) ainsi que de groupes d' Iran et du Pakistan, mais pas seulement. Ratel RAT est donc un malware qui injecte un ransomware, qui à son tour bloque le téléphone et montre aux victimes une page Telegram à utiliser pour déposer de l'argent et donc reprendre possession de leur argent. Ce malware pénètre dans les téléphones de différentes manières, mais généralement via des campagnes de phishing qui encouragent les utilisateurs à télécharger des applications nommant des marques connues telles qu'Instagram , WhatsApp, des plateformes de commerce électronique ou des applications antivirus. Une fois le fichier APK installé, l'application demande un certain nombre d'autorisations qui devraient vous rendre suspect, notamment l'exemption de l'optimisation de la batterie afin de pouvoir fonctionner en arrière-plan. À ce stade, le ransomware prend le contrôle du téléphone, modifie le code pour déverrouiller l'écran de verrouillage et le verrouille. Dans un cas d'attaque en Iran, le malware a supprimé l'historique des appels, modifié le fond d'écran pour afficher un message, verrouillé l'écran, activé les vibrations et envoyé un SMS avec une note invitant la victime à se rendre sur Telegram pour " résoudre le problème ". Les commandes supportées sont différentes, mais voici les plus utilisées : - ransomware , pour démarrer le processus de cryptage des fichiers sur votre appareil. - wipe , pour supprimer tous les fichiers du chemin spécifié. - LockTheScreen , qui verrouille l'écran de l'appareil, le rendant ainsi inutilisable. - sms_oku , qui affiche tous les SMS (et codes 2FA) au serveur de commande et de contrôle (C2). - location_tracker , qui vous permet d'envoyer l'emplacement en direct de l'appareil au serveur C2. Les actions sont contrôlées via un tableau de bord central où les acteurs malveillants peuvent accéder aux informations sur les appareils et leur état, et décider en temps réel quoi faire. Selon l’article, la commande du ransomware était exécutée 10 % du temps. Pour vous défendre de ces attaques, vous devez d'abord éviter de télécharger des applications provenant de sources douteuses, ne pas cliquer sur les URL intégrées dans les emails ou les SMS et analyser les applications avec Play Protect avant de les lancer. Et si possible, mettez à jour votre téléphone avec la dernière version du système d'exploitation ou les correctifs de sécurité disponibles. (Lire la suite)

Articles similaires

Sorry! Image not available at this time

Les box Android TV subissent une attaque de malware : les détails et comment savoir si votre appareil est à risque

informaticien.be - 17/Sep 13:50

Android.Vo1d est un nouveau malware qui a déjà infecté près de 1,3 million de box Android TV dans 197 pays. Le malware s'intègre dans la zone de...

Sorry! Image not available at this time

Gemini Live disponible pour tous les utilisateurs. Qui et comment peut parler à l'IA de Google

informaticien.be - 13/Sep 12:51

Lancé le mois dernier exclusivement pour les abonnés Gemini Advanced , Gemini Live représente l'évolution de Gemini : un assistant IA qui devient...

Sorry! Image not available at this time

Setapp Mobile disponible pour tous les iPhone. Le nombre d’applications augmente et il n’y a plus besoin d’invitation

informaticien.be - 17/Sep 13:49

Setapp Mobile , l'une des places de marché qui permet d' installer des applications sur iPhone via des magasins alternatifs , a désormais ouvert sa...

Sorry! Image not available at this time

Utilisation du smartphone et cancer : la corrélation démentie par l'OMS

informaticien.be - 10/Sep 18:07

Depuis la diffusion initiale des premiers téléphones dans les années 1990 jusqu'à aujourd'hui, on s'est toujours demandé si l'utilisation d'un...

Sorry! Image not available at this time

Android 15 QPR1 Beta 2 arrive : comment l'interface change, les tablettes se rapprochent des Chromebooks

informaticien.be - 13/Sep 12:49

On ne connaît encore Android 15 qu'à travers ses bêtas publiques, celles publiées par Google pour ses Pixels . Et en attendant la version stable,...

Sorry! Image not available at this time

Interdiction du téléphone au collège : « Les élèves ne sont pas assez armés face au cyberharcèlement »

letelegramme.fr - 09/Sep 14:03

Bannir complètement le téléphone portable de l’enceinte des écoles et collèges, bonne idée ou mesure excessive ? Les internautes du...

Sorry! Image not available at this time

Interdiction du téléphone au collège : « Les élèves ne sont pas assez armés face au cyberharcèlement »

letelegramme.fr - 09/Sep 14:03

Bannir complètement le téléphone portable de l’enceinte des écoles et collèges, bonne idée ou mesure excessive ? Les internautes du...

Sorry! Image not available at this time

Microsoft met à jour PowerToys : ajout de la fonctionnalité parfaite pour ceux qui travaillent avec plusieurs applications ensemble

informaticien.be - 09/Sep 15:18

Une mise à jour est disponible pour les PowerToys de Microsoft . Pour ceux qui ne les connaissent pas, il s'agit d'un ensemble d'outils dédiés à...

Sorry! Image not available at this time

Ventes flash Amazon : découvrez ces 2 accessoires utiles pour vos trajets en voiture

turbo.fr - 15:00

Voici les deux accessoires à avoir dans votre voiture pour gagner en confort. L'adaptateur Carplay sans fil et le sac de coffre sont tous deux...

Sorry! Image not available at this time

Android Auto et les voitures électriques s’entendent de mieux en mieux

informaticien.be - 12:59

Au cours des dernières heures, Google a publié une nouvelle mise à jour pour Android Auto, ce qui arrive assez fréquemment, surtout pour ceux qui...