{"id":16732,"date":"2021-04-12T13:52:05","date_gmt":"2021-04-12T13:52:05","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16732"},"modified":"2021-09-17T18:53:32","modified_gmt":"2021-09-17T16:53:32","slug":"infected-apkpure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/","title":{"rendered":"L&rsquo;App Store d&rsquo;Android infect\u00e9"},"content":{"rendered":"<p>Nous recommandons toujours de ne <a href=\"https:\/\/www.kaspersky.com\/blog\/android-app-security\/18505\/\" target=\"_blank\" rel=\"noopener nofollow\">t\u00e9l\u00e9charger les applications qu\u2019\u00e0 partir des boutiques officielles<\/a> afin de r\u00e9duire le risque d\u2019installer un logiciel malveillant par accident. Non seulement les boutiques non officielles contiennent des applications malveillantes, mais il est aussi tr\u00e8s probable qu\u2019elles soient dangereuses. D\u2019apr\u00e8s une <a href=\"http:\/\/securelist.com\/apkpure-android-app-store-infected\/101845\/\" target=\"_blank\" rel=\"noopener\">enqu\u00eate<\/a> men\u00e9e r\u00e9cemment, nous avons le regret de vous annoncer qu\u2019APKPure, un magasin alternatif d\u2019applications pour Android, a \u00e9t\u00e9 infect\u00e9 par un cheval de Troie et en a install\u00e9 d\u2019autres.<\/p>\n<h2>\u00c0 quoi sert APKPure ?<\/h2>\n<p>L\u2019App Store officiel Android est bien entendu Google Play, mais il n\u2019est disponible que sur les appareils qui utilisent les services Google Mobile (GMS) et qui sont fermement li\u00e9s \u00e0 l\u2019infrastructure de Google. Certains vendeurs \u00e9vitent les biblioth\u00e8ques GMS afin de rester ind\u00e9pendants, ce qui est possible car Android est un syst\u00e8me d\u2019exploitation libre.<\/p>\n<p>Pour les utilisateurs, cela pr\u00e9sente \u00e0 la fois des avantages et des inconv\u00e9nients. L\u2019un des plus gros inconv\u00e9nients est la perte d\u2019acc\u00e8s au Play Store de Google, o\u00f9 les utilisateurs d\u2019Android peuvent t\u00e9l\u00e9charger les applications.<\/p>\n<p>C\u2019est ici qu\u2019interviennent les boutiques alternatives, dont APKPure. \u00c0 la diff\u00e9rence que ce dernier ne propose que des applications freeware (libre) ou shareware (partagiciel). De plus, les cr\u00e9ateurs <a href=\"https:\/\/apkpure.com\/fr\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">assurent<\/a> que les applications disponibles dans la boutique ont toutes \u00e9t\u00e9 scann\u00e9es par Google et qu\u2019elles sont toutes sans danger. Selon eux, leurs applications son exactement les m\u00eames que celles que l\u2019on trouve dans Google Play.<\/p>\n<h2>Que s\u2019est-il pass\u00e9 avec APKPure ?<\/h2>\n<p>Les applications du magasin ont peut-\u00eatre pass\u00e9 les tests, mais APKPure non. Cet incident rappelle <a href=\"https:\/\/www.kaspersky.fr\/blog\/camscanner-malicious-android-app\/12160\/\" target=\"_blank\" rel=\"noopener\">l\u2019histoire avec CamScanner<\/a>, une application dont les d\u00e9veloppeurs ont install\u00e9 un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sdk-software-development-kit\/\" target=\"_blank\" rel=\"noopener\">SDK<\/a> publicitaire \u00e0 partir d\u2019une source non v\u00e9rifi\u00e9e et qui s\u2019est av\u00e9r\u00e9e \u00eatre malveillante. Le malware s\u2019est ins\u00e9r\u00e9 dans APKPure de la m\u00eame fa\u00e7on.<\/p>\n<p>Il semblerait que la version 3.17.18 d\u2019APKPure avait elle aussi un SDK publicitaire avec un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">Trojan dropper<\/a> int\u00e9gr\u00e9 que les solutions de s\u00e9curit\u00e9 de Kaspersky d\u00e9tectent comme HEUR:Trojan-Dropper.AndroidOS.Triada.ap. Lorsqu\u2019il est activ\u00e9, il installe et ex\u00e9cute une <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/payload\/\" target=\"_blank\" rel=\"noopener\">charge<\/a> utile, qui est la partie la plus dangereuse. Cette derni\u00e8re peut faire beaucoup de choses\u00a0: afficher des publicit\u00e9s lorsque l\u2019\u00e9cran est verrouill\u00e9, ouvrir des onglets de navigation, collecter des informations \u00e0 propos de l\u2019appareil, et le plus d\u00e9sagr\u00e9able, installer un autre malware.<\/p>\n<h2>Qu\u2019arrive-t-il \u00e0 un appareil qui poss\u00e8de APKPure ?<\/h2>\n<p>Le type de cheval de Troie (en plus de celui int\u00e9gr\u00e9 dans APKPure) qui est t\u00e9l\u00e9charg\u00e9 d\u00e9pend de la version Android ainsi que de la fr\u00e9quence \u00e0 laquelle le vendeur du smartphone propose des mises \u00e0 jour de s\u00e9curit\u00e9 et \u00e0 quelle fr\u00e9quence l\u2019utilisateur les installe.<\/p>\n<p>Si ce dernier poss\u00e8de une version assez r\u00e9cente du syst\u00e8me d\u2019exploitation, c\u2019est-\u00e0-dire Android 8 ou une plus r\u00e9cente qui ne distribue pas des <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-root-faq\/8893\/\" target=\"_blank\" rel=\"noopener\">autorisations root<\/a> \u00e0 tout bout de champ, alors des <a href=\"https:\/\/www.kaspersky.com\/blog\/triada-trojan\/11481\/\" target=\"_blank\" rel=\"noopener nofollow\">modules suppl\u00e9mentaires sont t\u00e9l\u00e9charg\u00e9s pour le cheval de Troie Triada<\/a>. Ces derniers peuvent, entre autres, acheter un abonnement premium et t\u00e9l\u00e9charger des malwares.<\/p>\n<p>Si l\u2019appareil est plus ancien, sous Android 6 ou 7, et que les mises \u00e0 jour de s\u00e9curit\u00e9 (parfois indisponibles) n\u2019ont pas \u00e9t\u00e9 install\u00e9es, il devient alors plus facile \u00e0 rooter et il peut s\u2019agir du <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper Trojan<\/a>. Supprimer ce monstre est un v\u00e9ritable d\u00e9fi car m\u00eame une r\u00e9initialisation d\u2019usine n\u2019y changera rien. Disposant d\u2019un acc\u00e8s root, xHelper permet aux cybercriminels de faire tout ce qu\u2019ils veulent.<\/p>\n<h2>APKPure est-il d\u00e9sormais sans danger ?<\/h2>\n<p>Le 8 avril, nous avons inform\u00e9 APKPure du probl\u00e8me. Le 9 avril, les repr\u00e9sentants de l\u2019App Store ont r\u00e9pondu qu\u2019ils \u00e9taient au courant et qu\u2019ils travaillaient sur un correctif. Peu apr\u00e8s, le site d\u2019APKPure affichait une nouvelle version (3.17.19). Selon leur <a href=\"https:\/\/m.apkpure.com\/apkpure\/com.apkpure.aegon#whatsnew\" target=\"_blank\" rel=\"noopener nofollow\">commentaire<\/a>, la mise \u00e0 jour \u00ab\u00a0a corrig\u00e9 un probl\u00e8me de s\u00e9curit\u00e9 potentiel, rendant l\u2019utilisation d\u2019APKPure plus s\u00fbre\u00a0\u00bb.<\/p>\n<p>En effet, nous pouvons confirmer que le probl\u00e8me a \u00e9t\u00e9 r\u00e9gl\u00e9\u00a0: la nouvelle version d\u2019APKPure 3.17.19 est exempte de ce module malveillant. L\u2019utilisation est sans danger.<\/p>\n<h2>Comment \u00e9viter les chevaux de Troie dans APKPure<\/h2>\n<p>Si vous n\u2019utilisez pas APKPure, inutile de vous inqui\u00e9ter\u00a0: ce probl\u00e8me ne vous concerne pas. Mais pour \u00e9viter ce genre de probl\u00e8mes dans le futur\u00a0:<\/p>\n<ul>\n<li>Ne t\u00e9l\u00e9chargez jamais des applications d\u2019une source inconnue et <a href=\"https:\/\/www.kaspersky.fr\/blog\/unknown-apps-android\/17591\/\" target=\"_blank\" rel=\"noopener\">bloquez l\u2019installation des applications provenant de sources tierces dans les param\u00e8tres Android<\/a>\u00a0;<\/li>\n<li>Utilisez une <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> qui scanne automatiquement tous les nouveaux fichiers\u00a0;<\/li>\n<li>Mettez \u00e0 jour r\u00e9guli\u00e8rement toutes les applications et le syst\u00e8me d\u2019exploitation.<\/li>\n<\/ul>\n<p>Si vous utilisez APKPure, nous vous recommandons en plus de\u00a0:<\/p>\n<ul>\n<li>Mettre \u00e0 jour l\u2019application APKPure vers la version corrig\u00e9e (c\u2019est-\u00e0-dire 3.17.19 ou plus r\u00e9cente)\u00a0;<\/li>\n<li>Faire une analyse <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">antivirus<\/a> compl\u00e8te de votre appareil.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un programme malveillant infecte l\u2019App Store APKPure et installe des chevaux de Troie sur les appareils Android.<\/p>\n","protected":false},"author":2624,"featured_media":16733,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[59,522,4121,204,329,4120],"class_list":{"0":"post-16732","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-android","10":"tag-chevaux-de-troie","11":"tag-droppers","12":"tag-menaces","13":"tag-root","14":"tag-triada"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/infected-apkpure\/22710\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/infected-apkpure\/18191\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/infected-apkpure\/9025\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-apkpure\/24521\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/infected-apkpure\/22559\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-apkpure\/30496\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/infected-apkpure\/9515\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-apkpure\/39273\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/infected-apkpure\/14666\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-apkpure\/30441\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-apkpure\/23745\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-apkpure\/29083\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-apkpure\/28881\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16732"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16732\/revisions"}],"predecessor-version":[{"id":17618,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16732\/revisions\/17618"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16733"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}