{"id":22038,"date":"2024-07-24T14:55:33","date_gmt":"2024-07-24T12:55:33","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=22038"},"modified":"2024-07-24T14:58:37","modified_gmt":"2024-07-24T12:58:37","slug":"what-is-wrong-with-free-vpn-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/","title":{"rendered":"Comment l&rsquo;utilisation de VPN gratuits pourrait vous conduire vers un botnet"},"content":{"rendered":"<p>\u00c0 propos des VPN, un refrain populaire de nos jours dit : \u00ab\u00a0Pourquoi s\u2019emb\u00eater \u00e0 payer pour un VPN alors qu\u2019il y en a des tonnes de gratuits ?\u00a0\u00bb Mais les services VPN gratuits sont-ils vraiment gratuits ? Cet article explique pourquoi il est faux de penser qu\u2019ils le sont et propose la solution optimale : <a href=\"https:\/\/www.kaspersky.fr\/vpn-secure-connection?icid=gl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">l'une des applications VPN les plus rapides et les plus s\u00e9curis\u00e9es de la plan\u00e8te<\/a>.<\/p>\n<p>D\u2019abord, il y a eu la maxime : \u00ab\u00a0Le d\u00e9jeuner gratuit n\u2019existe pas\u00a0\u00bb \u2013 qui date des ann\u00e9es 1930. \u00c0 notre si\u00e8cle, ce vieil adage a \u00e9t\u00e9 mis \u00e0 jour et adapt\u00e9 \u00e0 l\u2019\u00e8re num\u00e9rique : \u00ab\u00a0Si vous ne payez pas pour le produit, vous \u00eates le produit\u00a0\u00bb. Aujourd\u2019hui, ce nouvel axiome s\u2019applique \u00e0 de nombreux services Internet, mais surtout aux VPN. Apr\u00e8s tout, le maintien d\u2019un r\u00e9seau de serveurs \u00e0 travers le monde et le traitement du trafic chiffr\u00e9 pour des milliers, voire des millions d\u2019utilisateurs ont un co\u00fbt important. Et si l\u2019on ne demande pas explicitement \u00e0 l\u2019utilisateur de payer pour de tels services, il y a forc\u00e9ment un hic quelque part. Et ce \u00ab\u00a0quelque part\u00a0\u00bb a \u00e9t\u00e9 r\u00e9cemment d\u00e9cel\u00e9 de mani\u00e8re \u00e9clatante par quelques incidents majeurs\u2026<\/p>\n<h2>Le VPN gratuit et un botnet de 19\u00a0millions d\u2019adresses IP<\/h2>\n<p>En mai\u00a02024, le FBI, en collaboration avec des partenaires des forces de l\u2019ordre, <a href=\"https:\/\/www.justice.gov\/opa\/pr\/911-s5-botnet-dismantled-and-its-administrator-arrested-coordinated-international-operation\" target=\"_blank\" rel=\"noopener nofollow\">a d\u00e9mantel\u00e9 un botnet connu sous le nom de <em>911 S5<\/em><\/a>. Ce r\u00e9seau malveillant couvrait 19\u00a0millions d\u2019adresses IP uniques dans plus de 190\u00a0pays du monde, ce qui en fait probablement le plus grand botnet jamais cr\u00e9\u00e9.<\/p>\n<p>Mais qu\u2019est-ce qu\u2019un botnet gigantesque a \u00e0 voir avec les VPN gratuits\u00a0? Beaucoup de choses, en fait, puisque les cr\u00e9ateurs de la <em>911 S5<\/em> ont utilis\u00e9 plusieurs services VPN gratuits pour cr\u00e9er leur id\u00e9e\u00a0; \u00e0 savoir\u00a0: <strong>MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN et ShineVPN<\/strong>. Les utilisateurs qui ont install\u00e9 ces applications ont vu leurs appareils transform\u00e9s en serveurs proxy acheminant le trafic d\u2019autrui.<\/p>\n<p>\u00c0 leur tour, ces serveurs proxy ont \u00e9t\u00e9 utilis\u00e9s pour diverses activit\u00e9s illicites par les <em>vrais clients<\/em> du botnet \u2013\u00a0les cybercriminels qui ont pay\u00e9 les organisateurs de la <em>911 S5<\/em> pour y acc\u00e9der. Par cons\u00e9quent, les utilisateurs de ces services VPN gratuits sont devenus les complices involontaires d\u2019une multitude d\u2019infractions \u2013\u00a0cyberattaques, blanchiment d\u2019argent, fraude de masse et bien plus encore\u00a0\u2013 parce que leurs appareils ont \u00e9t\u00e9 aspir\u00e9s dans le botnet \u00e0 leur insu.<\/p>\n<div id=\"attachment_22042\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144621\/what-is-wrong-with-free-vpn-services-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22042\" class=\"size-full wp-image-22042\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144621\/what-is-wrong-with-free-vpn-services-1.jpg\" alt=\"Liste de prix pour le botnet de la 911 S5 \" width=\"1600\" height=\"816\"><\/a><p id=\"caption-attachment-22042\" class=\"wp-caption-text\">Prix de location du proxy du r\u00e9seau botnet 911 S5 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-dismantles-911-s5-residential-proxy-botnet-used-for-cyberattacks-arrests-admin\/\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a><\/p><\/div>\n<p>Le botnet <em>911 S5<\/em> a commenc\u00e9 ses op\u00e9rations n\u00e9fastes en mai\u00a02014. Il est troublant de constater que les applications VPN gratuites sur lesquelles il a \u00e9t\u00e9 construit circulaient depuis 2011. En 2022, les forces de l\u2019ordre ont r\u00e9ussi \u00e0 le d\u00e9sactiver pendant un certain temps, mais il a refait surface quelques mois plus tard sous un nouvel alias\u00a0: <em>CloudRouter<\/em>.<\/p>\n<p>Finalement, en mai\u00a02024, le FBI est parvenu non seulement \u00e0 d\u00e9manteler l\u2019infrastructure du botnet, mais \u00e9galement \u00e0 appr\u00e9hender les t\u00eates pensantes, note sur laquelle la saga de la <em>911 S5<\/em> se terminera probablement. Au cours de son fonctionnement, le botnet aurait rapport\u00e9 \u00e0 ses cr\u00e9ateurs la belle somme de 99\u00a0millions de dollars. Quant au pr\u00e9judice des victimes, du moins, des victimes confirm\u00e9es, ils s\u2019\u00e9l\u00e8vent \u00e0 plusieurs milliards de dollars.<\/p>\n<div id=\"attachment_22041\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144613\/what-is-wrong-with-free-vpn-services-2-EN.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22041\" class=\"size-full wp-image-22041\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144613\/what-is-wrong-with-free-vpn-services-2-EN.jpg\" alt=\"Le site Internet PaladinVPN saisi par le FBI \" width=\"1352\" height=\"805\"><\/a><p id=\"caption-attachment-22041\" class=\"wp-caption-text\">Le FBI a saisi le site Internet de PaladinVPN, l\u2019une des applications VPN gratuites utilis\u00e9es pour cr\u00e9er le botnet 911 S5<\/p><\/div>\n<h2>Applications VPN infect\u00e9es sur Google Play<\/h2>\n<p>Bien que l\u2019affaire <em>911 S5<\/em> soit sans aucun doute celle de l\u2019un des plus grands botnets, il s\u2019agit d\u2019un incident loin d\u2019\u00eatre isol\u00e9. Litt\u00e9ralement quelques mois auparavant, en mars\u00a02024, un stratag\u00e8me similaire avait \u00e9t\u00e9 d\u00e9couvert impliquant plusieurs dizaines d\u2019applications publi\u00e9es sur Google Play.<\/p>\n<p>M\u00eame si parmi eux, il y avait aussi d\u2019autres applications (comme les claviers et les lanceurs alternatifs), les VPN gratuits constituaient la majorit\u00e9 des applications infect\u00e9es. Voici la liste compl\u00e8te\u00a0:<\/p>\n<ul>\n<li>Lite VPN<\/li>\n<li>Byte Blade VPN<\/li>\n<li>BlazeStride<\/li>\n<li>FastFly VPN<\/li>\n<li>FastFox VPN<\/li>\n<li>FastLine VPN<\/li>\n<li>Oko VPN<\/li>\n<li>Quick Flow VPN<\/li>\n<li>Sample VPN<\/li>\n<li>Secure Thunder<\/li>\n<li>ShineSecure VPN<\/li>\n<li>SpeedSurf<\/li>\n<li>SwiftShield VPN<\/li>\n<li>TurboTrack VPN<\/li>\n<li>TurboTunnel VPN<\/li>\n<li>YellowFlash VPN<\/li>\n<li>VPN Ultra<\/li>\n<li>Run VPN<\/li>\n<\/ul>\n<div id=\"attachment_22040\" style=\"width: 1489px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144603\/what-is-wrong-with-free-vpn-services-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22040\" class=\"size-full wp-image-22040\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144603\/what-is-wrong-with-free-vpn-services-3.jpg\" alt=\"Oko VPN et Run VPN sur Google Play\" width=\"1479\" height=\"1840\"><\/a><p id=\"caption-attachment-22040\" class=\"wp-caption-text\">Oko VPN et Run VPN avant d\u2019\u00eatre supprim\u00e9s de Google Play <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a><\/p><\/div>\n<p>Il y avait deux modes d\u2019infection. Les versions ant\u00e9rieures des applications utilisaient la biblioth\u00e8que ProxyLib pour transformer les appareils sur lesquels les applications infect\u00e9es \u00e9taient install\u00e9es dans des serveurs proxy. Les versions plus r\u00e9centes utilisaient un SDK appel\u00e9 LumiApps, offrant aux d\u00e9veloppeurs une mon\u00e9tisation en affichant les pages cach\u00e9es sur l\u2019appareil, mais en faisant exactement la m\u00eame chose \u2013\u00a0transformer des appareils en serveurs proxy.<\/p>\n<p>Comme dans l\u2019affaire pr\u00e9c\u00e9dente, les organisateurs de cette campagne malveillante ont vendu \u00e0 d\u2019autres cybercriminels l\u2019acc\u00e8s aux serveurs proxy install\u00e9s sur les appareils de l\u2019utilisateur contenant les applications infect\u00e9es.<\/p>\n<p>Apr\u00e8s la publication du rapport, les applications VPN infect\u00e9es ont bien entendu \u00e9t\u00e9 supprim\u00e9es de Google Play. Cependant, ces applications continuent \u00e0 circuler dans d\u2019autres endroits\u00a0; par exemple, elles sont parfois publi\u00e9es sous diverses formes et sous diff\u00e9rents noms de d\u00e9veloppeur dans la boutique d\u2019applications alternative populaire APKPure (qui a \u00e9t\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/\" target=\"_blank\" rel=\"noopener\">infect\u00e9e par un cheval de Troie il y a quelques ann\u00e9es<\/a>).<\/p>\n<div id=\"attachment_22039\" style=\"width: 1786px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144553\/what-is-wrong-with-free-vpn-services-4.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22039\" class=\"size-full wp-image-22039\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/07\/24144553\/what-is-wrong-with-free-vpn-services-4.jpg\" alt=\"Oko VPN dans l'app store non officiel APKPure\" width=\"1776\" height=\"1046\"><\/a><p id=\"caption-attachment-22039\" class=\"wp-caption-text\">Oko VPN, l\u2019une des applications VPN infect\u00e9es et retir\u00e9es de Google Play, existe en plusieurs versions sur la plateforme alternative<\/p><\/div>\n<h2>Que faire si vous avez vraiment besoin d\u2019un VPN<\/h2>\n<p>Si vous avez absolument besoin d\u2019un service VPN pour prot\u00e9ger votre connexion, mais que vous ne voulez pas sortir votre portefeuille, pensez \u00e0 utiliser la version gratuite de <a href=\"https:\/\/www.kaspersky.fr\/vpn-secure-connection?icid=gl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>. Le mode gratuit ne vous permet pas de s\u00e9lectionner de serveur et limite le trafic \u00e0 300 Mo par jour, mais votre trafic et votre appareil sont enti\u00e8rement s\u00e9curis\u00e9s.<\/p>\n<p>La meilleure option reste bien s\u00fbr de souscrire un abonnement. Apr\u00e8s tout, un VPN fiable est une application indispensable pour absolument tout le monde, et ce, depuis longtemps. L\u2019acc\u00e8s Premium \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/vpn-secure-connection?icid=gl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>, disponible seul ou dans le cadre de nos abonnements <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, vous donne acc\u00e8s \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/ksc-wins-av-test-2022\/19894\/\" target=\"_blank\" rel=\"noopener\">l\u2019un des VPN les plus rapides au monde<\/a> sur tous vos appareils, ainsi qu\u2019une <a href=\"https:\/\/www.kaspersky.fr\/blog\/kaspersky-best-anti-phishing-solution-2024\/22027\/\" target=\"_blank\" rel=\"noopener\">meilleure protection contre le phishing<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/kaspersky-product-of-the-year-2023-av-comparatives\/21407\/\" target=\"_blank\" rel=\"noopener\">autres menaces<\/a>, comme le confirment des chercheurs ind\u00e9pendants.<\/p>\n<p>Mieux encore, vous pouvez profiter d\u2019un essai gratuit de 30\u00a0jours de ces abonnements et d\u00e9couvrir toutes les fonctionnalit\u00e9s de notre protection et de notre VPN. Ainsi, vous pourrez constater par vous-m\u00eame \u00e0 quel point notre VPN est l\u2019un des plus rapides au monde.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Les cerveaux derri\u00e8re le colossal botnet comptant 19 millions d&rsquo;adresses IP ont utilis\u00e9 des services VPN gratuits comme app\u00e2t pour attirer des utilisateurs peu m\u00e9fiants.<\/p>\n","protected":false},"author":2726,"featured_media":22043,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,252,522,1886,42,143,1860,204,315],"class_list":{"0":"post-22038","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-botnets","10":"tag-chevaux-de-troie","11":"tag-connexion-securisee","12":"tag-fraude","13":"tag-google-play","14":"tag-kaspersky-secure-connection","15":"tag-menaces","16":"tag-vpn"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-wrong-with-free-vpn-services\/27726\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/23055\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/11838\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/30405\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-wrong-with-free-vpn-services\/27934\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-wrong-with-free-vpn-services\/30207\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-wrong-with-free-vpn-services\/29094\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-wrong-with-free-vpn-services\/12601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/51721\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-wrong-with-free-vpn-services\/36836\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-wrong-with-free-vpn-services\/28079\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-wrong-with-free-vpn-services\/33867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-wrong-with-free-vpn-services\/33533\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/botnets\/","name":"botnets"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=22038"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22038\/revisions"}],"predecessor-version":[{"id":22049,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22038\/revisions\/22049"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/22043"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=22038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=22038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=22038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}