{"id":17518,"date":"2021-08-26T10:52:44","date_gmt":"2021-08-26T08:52:44","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17518"},"modified":"2021-08-26T10:52:44","modified_gmt":"2021-08-26T08:52:44","slug":"dangerous-trojans-in-fmwhatsapp-mod","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/dangerous-trojans-in-fmwhatsapp-mod\/17518\/","title":{"rendered":"Chevaux de Troie dans le mod FMWhatsApp de WhatsApp"},"content":{"rendered":"<p>Nous avons r\u00e9cemment <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">d\u00e9couvert<\/a> qu\u2019une version de FMWhatsApp, un mod WhatsApp populaire, contient un cheval de Troie int\u00e9gr\u00e9. Ce dernier s\u2019appelle Triada et t\u00e9l\u00e9charge des malwares sur les appareils des utilisateurs. Nous vous racontons comment c\u2019est arriv\u00e9 et pourquoi l\u2019utilisation de versions modifi\u00e9es de WhatsApp pr\u00e9sente des risques.<\/p>\n<h2>Pourquoi utiliser des mods WhatsApp ?<\/h2>\n<p>L\u2019application officielle WhatsApp ne satisfait pas tout le monde. Certains peuvent vouloir une option d\u2019autodestruction des messages ou inversement, la possibilit\u00e9 de voir les messages qu\u2019un utilisateur a supprim\u00e9. D\u2019autres sont plus int\u00e9ress\u00e9s par les th\u00e8mes dynamiques et le reste veut pouvoir cacher certaines discussions de la liste des conversations ou traduire automatiquement les messages.<\/p>\n<p>Naturellement, ils veulent ces fonctionnalit\u00e9s tout de suite et ne veulent pas attendre que les d\u00e9veloppeurs de WhatsApp les incluent enfin dans l\u2019application. Par cons\u00e9quent, certains utilisateurs se tournent vers les versions modifi\u00e9es de WhatsApp disponibles en ligne, qui sont assez nombreuses et faciles \u00e0 trouver.<\/p>\n<p>Les <a href=\"https:\/\/www.notebookcheck.net\/WhatsApp-is-now-banning-users-of-third-party-apps-GBWhatsApp-WhatsApp-Plus.414489.0.html\" target=\"_blank\" rel=\"noopener nofollow\">mesures r\u00e9pressives<\/a> que WhatsApp peut <a href=\"https:\/\/techcrunch.com\/2015\/01\/21\/whatsapp-cracks-down-on-third-party-apps-temporarily-bans-their-users-from-its-service\/\" target=\"_blank\" rel=\"noopener nofollow\">parfois<\/a> prendre suite \u00e0 ces modifications et les menaces de bannissement ne font pas peur aux fans des mods.<\/p>\n<p>En plus des fonctionnalit\u00e9s recherch\u00e9es par les utilisateurs, les cr\u00e9ateurs des mods WhatsApp int\u00e8grent souvent des publicit\u00e9s (ce qui peut se comprendre). Le probl\u00e8me vient cependant du fait qu\u2019ils utilisent des modules publicitaires tiers dans lequel peut se glisser un code malveillant sans que les d\u00e9veloppeurs ne s\u2019en rendent compte.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<h2>Triada et al. dans le mod FMWhatsApp<\/h2>\n<p>C\u2019est exactement ce qu\u2019il s\u2019est pass\u00e9 avec FMWhatsApp, un mod WhatsApp tr\u00e8s connu. Dans la version 16.80.0, les d\u00e9veloppeurs utilisent un module publicitaire tiers dans lequel se trouve un cheval de Troie. Notre solution <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">antivirus pour smartphone<\/a> le d\u00e9tecte sous le nom de Trojan.AndroidOS.Triada.ef.<\/p>\n<p>Nous avons v\u00e9cu une situation similaire avec l\u2019App Store non officiel APKPure au cours du printemps 2021. Ses d\u00e9veloppeurs ont utilis\u00e9 un module publicitaire provenant d\u2019une source non v\u00e9rifi\u00e9e qui a par cons\u00e9quent <a href=\"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/\" target=\"_blank\" rel=\"noopener\">infect\u00e9 l\u2019application ainsi que les utilisateurs avec le cheval de Troie Triada<\/a> (avec une version l\u00e9g\u00e8rement diff\u00e9rente).<\/p>\n<p>Comme c\u2019est le cas avec l\u2019App Store non officiel APKPure, le cheval de Troie Triada qui se trouve dans la version dangereuse du mod FMWhatsApp, joue un r\u00f4le interm\u00e9diaire. Premi\u00e8rement, il collecte les donn\u00e9es du dispositif de l\u2019utilisateur puis, en fonction des informations trouv\u00e9es, il installe un autre cheval de Troie.<\/p>\n<p>Triada contient de nombreuses mauvaises surprises. En effet, la version infect\u00e9e de FMWhatsApp installe plusieurs types de malwares\u00a0:<\/p>\n<ul>\n<li>Trojan-Downloader.AndroidOS.Agent.ic, un cheval de Troie qui installe et ex\u00e9cute des modules malveillants suppl\u00e9mentaires\u00a0;<\/li>\n<li>Trojan-Downloader.AndroidOS.Gapac.e, qui installe et ex\u00e9cute d\u2019autres modules malveillants, et qui peut \u00e9galement afficher des publicit\u00e9s en plein \u00e9cran \u00e0 n\u2019importe quel moment\u00a0;<\/li>\n<li>Trojan-Downloader.AndroidOS.Helper.a, qui installe et ex\u00e9cute le module d\u2019installation du cheval de Troie <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper<\/a> et qui peut \u00e9galement ex\u00e9cuter des publicit\u00e9s invisibles en arri\u00e8re-plan\u00a0;<\/li>\n<li>AndroidOS.MobOk.i, un cheval de Troie qui souscrit \u00e0 des abonnements payants\u00a0;<\/li>\n<li>AndroidOS.Subscriber.l, un autre cheval de Troie qui souscrit \u00e0 des abonnements payants\u00a0;<\/li>\n<li>AndroidOS.Whatreg.b, l\u2019un des chevaux de Troie les plus complexes de la liste. Il se connecte au compte WhatsApp de la victime sur son t\u00e9l\u00e9phone en interceptant la confirmation de connexion. L\u2019appareil peut alors \u00eatre utilis\u00e9 pour mener des activit\u00e9s ill\u00e9gales de tout genre, comme envoyer des spams ou faire du commerce ill\u00e9gal.<\/li>\n<\/ul>\n<p>Vous trouverez plus d\u2019informations sur le cheval de Troie Triada pr\u00e9sent dans le mod FMWhatsApp dans notre <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">article publi\u00e9 sur Securelist<\/a>.<\/p>\n<h2>Comment se prot\u00e9ger de ce genre d\u2019attaques<\/h2>\n<p>Faire preuve de prudence et utiliser votre appareil en toute s\u00e9curit\u00e9 sont la cl\u00e9 pour \u00e9loigner les malwares et autres menaces de votre t\u00e9l\u00e9phone. Suivez ces \u00e9tapes pour vous prot\u00e9ger\u00a0:<\/p>\n<ul>\n<li>N\u2019installez aucune application provenant d\u2019une source non officielle et param\u00e9trez votre t\u00e9l\u00e9phone pour refuser automatiquement l\u2019installation de ces applications. (Si vous devez installer une application provenant d\u2019une source non officielle, activez temporairement l\u2019autorisation puis d\u00e9sactivez-la \u00e0 nouveau)\u00a0;<\/li>\n<li>N\u2019utilisez que les applications de messagerie officielles et t\u00e9l\u00e9chargez-les uniquement \u00e0 partir d\u2019une boutique officielle (elles auront probablement moins d\u2019options, mais n\u2019infecteront pas votre t\u00e9l\u00e9phone avec un virus)<\/li>\n<li>V\u00e9rifiez les autorisations que vous avez accord\u00e9es aux applications d\u00e9j\u00e0 install\u00e9es\u00a0: <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-8-permissions-guide\/10995\/\" target=\"_blank\" rel=\"noopener\">certaines peuvent repr\u00e9senter un vrai danger<\/a>;<\/li>\n<li>Installez un <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">antivirus fiable pour smartphone<\/a> sur votre t\u00e9l\u00e9phone et tenez compte de ses avertissements.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une des versions de FMWhatsApp, un mod WhatsApp tr\u00e8s connu, utilise un module publicitaire qui t\u00e9l\u00e9charge des chevaux de Troie sur les smartphones.<\/p>\n","protected":false},"author":2624,"featured_media":17519,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,1890,522,4120,590],"class_list":{"0":"post-17518","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-applications-de-messagerie","10":"tag-chevaux-de-troie","11":"tag-triada","12":"tag-whatsapp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dangerous-trojans-in-fmwhatsapp-mod\/17518\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17518"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17518\/revisions"}],"predecessor-version":[{"id":17523,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17518\/revisions\/17523"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17519"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}