{"id":215,"date":"2017-05-09T21:37:18","date_gmt":"2017-05-09T20:37:18","guid":{"rendered":"http:\/\/www.zen-ordinateur.fr\/?p=215"},"modified":"2017-05-09T21:37:18","modified_gmt":"2017-05-09T20:37:18","slug":"des-faux-guides-de-jeux-infectent-les-terminaux-android","status":"publish","type":"post","link":"http:\/\/www.zen-ordinateur.fr\/des-faux-guides-de-jeux-infectent-les-terminaux-android\/","title":{"rendered":"Des faux guides de jeux infectent les terminaux Android"},"content":{"rendered":"

Le botnet FalseGuide, des faux guides de jeux, infecte actuellement des millions de terminaux Android dans deux buts : prendre le contr\u00f4le de l’appareil et afficher des pubs intempestives. Ces faux guides attaquent aux t\u00e9l\u00e9phones via le Google Play Store. Il faut donc rester vigilant concernant les t\u00e9l\u00e9chargements lanc\u00e9s \u00e0 partir de ce magasin d’applications Google.<\/p>\n

Comment se d\u00e9roule le piratage ?<\/h2>\n

\"\"Ces fausses applications mobiles qui se pr\u00e9sentent comme des guides de jeux ont \u00e9t\u00e9 r\u00e9cemment d\u00e9tect\u00e9es par les chercheurs en s\u00e9curit\u00e9 de Check Point. Le but de ces malwares est d’enr\u00f4ler les terminaux dans un botnet. Ainsi, ils peuvent prendre le contr\u00f4le de l’appareil infect\u00e9. Ils peuvent \u00e9galement y envoyer librement des publicit\u00e9s intempestives. Check Point a baptis\u00e9 ces applications des \u00ab FalseGuide \u00bb. Jusque-l\u00e0, pr\u00e8s de 2 millions de t\u00e9l\u00e9chargements ont \u00e9t\u00e9 recel\u00e9s en 5 mois seulement. Ces applications semblent \u00eatre inoffensives, \u00e0 premi\u00e8re vue. Toutefois, elles demandent des droits administrateurs sur votre appareil, ce qui n’est pas habituel pour les applications propos\u00e9es par Google.<\/p>\n

Comment fonctionne l’application ?<\/h2>\n

\"\"L’application se connecte \u00e0 un syst\u00e8me de messagerie applicative de Google nomm\u00e9 Firebase Cloud Messaging. Elle re\u00e7oit alors tous les liens de t\u00e9l\u00e9chargement aboutissant \u00e0 un module malveillant. Une fois le t\u00e9l\u00e9chargement et l’installation effectu\u00e9s, l’application lance un processus en arri\u00e8re-plan. S’affichent alors de nombreuses fen\u00eatres de pubs intempestives. Mais ces modules peuvent \u00eatre plus dangereux en p\u00e9n\u00e9trant dans le r\u00e9seau local. Ils peuvent rooter le terminal ou encore r\u00e9aliser une attaque DDoS. Une fois que Google a \u00e9t\u00e9 alert\u00e9 par Check Point, il a supprim\u00e9 toutes ces applications malveillantes. Toutefois, si une application est d\u00e9j\u00e0 install\u00e9e sur votre Smartphone, vous devez la supprimer manuellement. Une liste des applications concern\u00e9es est disponible sur le site de Check Point. Ceci concerne entre autres des guides pour Lego Nexo Knights, Fifa Mobile, Pok\u00e9mon Go, Hungry Shark World, Ninja Tournament et Shadow Fight. Si le doute s’installe, il faut supprimer toutes les applications du genre \u00ab guide de jeu \u00bb sur votre mobile.<\/p>\n","protected":false},"excerpt":{"rendered":"

Le botnet FalseGuide, des faux guides de jeux, infecte actuellement des millions de terminaux Android dans deux buts : prendre le contr\u00f4le de l’appareil et afficher des pubs intempestives. Ces faux guides attaquent aux t\u00e9l\u00e9phones via le Google Play Store. Il faut donc rester vigilant concernant les t\u00e9l\u00e9chargements lanc\u00e9s \u00e0 partir de ce magasin d’applications […]<\/p>\n","protected":false},"author":2,"featured_media":217,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[],"_links":{"self":[{"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/posts\/215"}],"collection":[{"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/comments?post=215"}],"version-history":[{"count":1,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/posts\/215\/revisions"}],"predecessor-version":[{"id":219,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/posts\/215\/revisions\/219"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/media\/217"}],"wp:attachment":[{"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/media?parent=215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/categories?post=215"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.zen-ordinateur.fr\/wp-json\/wp\/v2\/tags?post=215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}