{"id":10203,"date":"2018-04-10T09:07:45","date_gmt":"2018-04-10T09:07:45","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10203"},"modified":"2019-11-22T08:59:34","modified_gmt":"2019-11-22T08:59:34","slug":"google-play-hidden-miners","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/","title":{"rendered":"Des mineurs cach\u00e9s dans Google Play"},"content":{"rendered":"<p>Lorsqu\u2019un ordinateur commence \u00e0 ralentir, nous sommes nombreux \u00e0 accuser les virus. Cependant, lorsqu\u2019il s\u2019agit d\u2019un smartphone, nous expliquons la lenteur, la surchauffe ou la courte dur\u00e9e de vie de la batterie par son \u00e2ge. Nous disons qu\u2019il est temps d\u2019acheter un nouveau t\u00e9l\u00e9phone. En r\u00e9alit\u00e9, il est possible que le probl\u00e8me vienne d\u2019ailleurs, du <a href=\"https:\/\/securelist.com\/threats\/mining-cryptocurrency-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">minage<\/a> cach\u00e9 pour \u00eatre pr\u00e9cis.<\/p>\n<p>La puissance de calcul est importante lorsqu\u2019il s\u2019agit du minage. Il est certain qu\u2019en mati\u00e8re de performance, les dispositifs mobiles ne peuvent pas rivaliser avec les <a href=\"https:\/\/www.kaspersky.fr\/blog\/mining-easy-explanation\/9305\/\" target=\"_blank\" rel=\"noopener\">ordinateurs de bureau qui sont arm\u00e9s des derni\u00e8res cartes graphiques<\/a>. Pour les cybercriminels, le tr\u00e8s grand nombre de dispositifs compense leur manque de puissance. Pour les personnes habitu\u00e9es \u00e0 se nourrir de la puissance de traitement des autres, avoir des millions de dispositifs est une opportunit\u00e9 trop juteuse pour ne pas l\u2019utiliser.<\/p>\n<p>Il est anormalement simple d\u2019infecter un smartphone ou une tablette avec un mineur cach\u00e9. Le propri\u00e9taire du dispositif n\u2019a pas \u00e0 installer consciemment un mineur ou \u00e0 t\u00e9l\u00e9charger une application \u00e0 partir d\u2019une source douteuse. Les mineurs cach\u00e9s peuvent \u00eatre attrap\u00e9s en t\u00e9l\u00e9chargeant, et en ex\u00e9cutant, des applications apparemment inoffensives depuis la page officielle de Google Play Store.<\/p>\n<p><strong>Des mineurs dans Google Play<\/strong><\/p>\n<p>Les mineurs typiques se pr\u00e9sentent comme des outils pratiques et des jeux, mais ils ne remplissent pas la fonction d\u00e9crite\u00a0; \u00e0 la place, ils montrent des publicit\u00e9s et minent discr\u00e8tement pour la cryptomonnaie. Cependant, Google Play et d\u2019autres boutiques officielles emp\u00eachent les fausses applications d\u2019entrer, et si elles arrivent malgr\u00e9 tout \u00e0 se faufiler, les boutiques les trouvent rapidement et les suppriment. Par cons\u00e9quent, de telles applications malveillantes sont g\u00e9n\u00e9ralement r\u00e9pandues dans les forums et les boutiques non officielles. Le probl\u00e8me des cybercriminels est que peu de personnes t\u00e9l\u00e9chargent \u00e0 partir de telles ressources.<\/p>\n<p>Cependant, ils ont trouv\u00e9 comment contourner le probl\u00e8me. Si l\u2019application fait r\u00e9ellement ce qui est indiqu\u00e9 dans la description du produit, et que le malware est soigneusement dissimul\u00e9, il peut se faufiler. <a href=\"https:\/\/www.kaspersky.com\/blog\/dresscode-android-trojan\/13219\/\" target=\"_blank\" rel=\"noopener nofollow\">C\u2019est d\u00e9j\u00e0 arriv\u00e9<\/a>. Ils ont essay\u00e9 de cr\u00e9er un botnet h\u00e9berg\u00e9 dans un smartphone, et ils ont r\u00e9ussi \u00e0 contourner les dispositifs de s\u00e9curit\u00e9 de Google Play et d\u2019un certain nombre de boutiques d\u2019applications. Les experts de Kaspersky Lab ont r\u00e9cemment d\u00e9couvert d\u2019autres exemples, mais cette fois il s\u2019agissait de mineurs int\u00e9gr\u00e9s.<\/p>\n<p>Les applications les plus populaires avec mineurs que nous avons trouv\u00e9es sont en lien avec le football. Il s\u2019agit d\u2019un groupe d\u2019applications dont PlacarTV (<em>placar<\/em> signifie <em>score<\/em> en portugais)\u00a0; cette application compte plus de 100\u00a0000 t\u00e9l\u00e9chargements. Elle contient le mineur Coinhive, qui mine des pi\u00e8ces Monero pendant que les utilisateurs regardent les matchs en streaming. C\u2019est tr\u00e8s rus\u00e9 de leur part, et pas si facile \u00e0 d\u00e9tecter. Vous \u00eates concentr\u00e9 sur le match, et vous savez que regarder des vid\u00e9os provoque une hausse de la temp\u00e9rature du t\u00e9l\u00e9phone, et \u00e9puise la batterie. C\u2019est exactement ce que le mineur fait aussi, donc il n\u2019y aurait aucune raison de s\u2019inqui\u00e9ter.<\/p>\n<p>Nos experts ont \u00e9galement trouv\u00e9 un mineur dans une application gratuite de VPN qui s\u2019appelle Vilny.net. L\u2019astuce de ce malware \u00e9tait de garder les onglets sur la temp\u00e9rature et la batterie du t\u00e9l\u00e9phone. Le minage \u00e9tait ainsi suspendu afin d\u2019\u00e9viter la surchauffe ou le vidage de la batterie du dispositif, et son action n\u2019attirait pas l\u2019attention du propri\u00e9taire. Un <a href=\"https:\/\/securelist.com\/pocket-cryptofarms\/85137\/\" target=\"_blank\" rel=\"noopener\">article plus d\u00e9taill\u00e9 et plus technique sur ce mineur a \u00e9t\u00e9 publi\u00e9 sur Securelist<\/a>.<\/p>\n<div id=\"attachment_10205\" style=\"width: 1090px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10205\" class=\"wp-image-10205 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/04\/10084310\/google-play-hidden-miners-detect.png\" alt=\"\" width=\"1080\" height=\"2220\"><p id=\"caption-attachment-10205\" class=\"wp-caption-text\">Lorsqu\u2019un mineur cach\u00e9 est d\u00e9tect\u00e9 la notification ressemble \u00e0 \u00e7a. Techniquement parlant, not-a-virus a \u00e9t\u00e9 d\u00e9tect\u00e9, mais il est toutefois nuisible.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Nous avons averti Google que de telles applications existaient, et celles en lien avec le football ont \u00e9t\u00e9 supprim\u00e9es de Google Play Store. Cependant, l\u2019application Vilny.net est toujours disponible. De plus, rien ne garantit que d\u2019autres applications avec mineurs cach\u00e9s n\u2019aillent pas se faufiler. C\u2019est \u00e0 vous de rester prot\u00e9g\u00e9.<\/p>\n<p><strong>Comment se prot\u00e9ger des mineurs cach\u00e9s sur Android<\/strong><\/p>\n<ul>\n<li>Si votre smartphone fonctionne bizarrement, ne l\u2019ignorez pas. Si la temp\u00e9rature augmente rapidement et que votre t\u00e9l\u00e9phone se d\u00e9charge sans aucune raison apparente, il est possible qu\u2019il soit infect\u00e9. Vous pouvez d\u00e9couvrir si une application a soudainement commenc\u00e9 \u00e0 consommer trop de batterie en installant une application sp\u00e9ciale comme <a href=\"https:\/\/www.kaspersky.fr\/blog\/kaspersky-battery-life\/9337\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Battery Life<\/a>.<\/li>\n<li>Lorsque vous cherchez de nouvelles applications, tenez compte des d\u00e9veloppeurs. Il est beaucoup moins probable que les programmes de d\u00e9veloppeurs r\u00e9put\u00e9s soient infect\u00e9s.<\/li>\n<li>Installez <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">Kaspersky pour Android<\/a><strong>\u00a0<\/strong>sur votre dispositif. Cette application vous permettra de d\u00e9tecter tous les mineurs, m\u00eame ceux qui surchauffent ou d\u00e9chargent votre dispositif sans que vous vous en rendiez compte. M\u00eame un mineur con\u00e7u pour se retirer r\u00e9guli\u00e8rement pourrait \u00e9ventuellement ab\u00eemer votre t\u00e9l\u00e9phone, et un mineur violent pourrait compl\u00e8tement le <a href=\"https:\/\/www.kaspersky.com\/blog\/loapi-trojan\/20510\/\" target=\"_blank\" rel=\"noopener nofollow\">faire griller<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n","protected":false},"excerpt":{"rendered":"<p>Des mineurs cach\u00e9s ont \u00e9t\u00e9 d\u00e9tect\u00e9s dans des applications de football et de VPN h\u00e9-berg\u00e9es dans Google Play. Restez \u00e0 l\u2019\u00e9cart !<\/p>\n","protected":false},"author":2484,"featured_media":10204,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,379,87,2842,143,188,204,2328,2841,55,61,435],"class_list":{"0":"post-10203","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-applications","10":"tag-conseils","11":"tag-cryptojacking","12":"tag-google-play","13":"tag-kaspersky-lab","14":"tag-menaces","15":"tag-minage","16":"tag-mineurs","17":"tag-protection","18":"tag-securite","19":"tag-smartphones"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-hidden-miners\/12988\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-hidden-miners\/10850\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-hidden-miners\/5678\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-hidden-miners\/15101\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-hidden-miners\/13384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-hidden-miners\/15772\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-hidden-miners\/20111\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-hidden-miners\/4832\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-hidden-miners\/21882\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-hidden-miners\/9119\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-hidden-miners\/20043\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-hidden-miners\/19986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-hidden-miners\/20010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/mineurs\/","name":"mineurs"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10203"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10203\/revisions"}],"predecessor-version":[{"id":12828,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10203\/revisions\/12828"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10204"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}