{"id":6063,"date":"2016-09-15T09:43:12","date_gmt":"2016-09-15T09:43:12","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6063"},"modified":"2019-11-22T09:07:17","modified_gmt":"2019-11-22T09:07:17","slug":"pokemon-go-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/pokemon-go-malware\/6063\/","title":{"rendered":"&laquo;&nbsp;Guide de Pok\u00e9mon Go&nbsp;&raquo; : le cheval de Troie qui attrape les dresseurs de Pok\u00e9mon"},"content":{"rendered":"<p>Moins de trois mois apr\u00e8s le lancement de Pok\u00e9mon Go, un malware s\u2019est infiltr\u00e9 dans Google Play pour cibler les dresseurs de Pok\u00e9mon. Nos experts <a href=\"https:\/\/securelist.com\/blog\/mobile\/76081\/rooting-pokemons-in-google-play-store\/\" target=\"_blank\" rel=\"noopener\">ont d\u00e9couvert<\/a> le cheval de Troie il y a quelques jours et l\u2019ont imm\u00e9diatement signal\u00e9 \u00e0 Google. Malheureusement, \u00e0 ce stade, l\u2019application malveillante appel\u00e9e \u00ab\u00a0Guide de Pok\u00e9mon Go\u00a0\u00bb a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9e plus de 500 000 fois.<\/p>\n<p><span style=\"line-height: 1.5\">Ces derniers mois, environ six millions de personnes ont essay\u00e9 Pok\u00e9mon Go. Il n\u2019est pas \u00e9tonnant qu\u2019un jeu aussi populaire <\/span><a style=\"line-height: 1.5\" href=\"https:\/\/www.kaspersky.fr\/blog\/pokemon-go-privacy\/5811\/\" target=\"_blank\" rel=\"noopener\">attire rapidement l\u2019attentio<\/a><span style=\"line-height: 1.5\">n des cybercriminels\u00a0: premi\u00e8rement, le premier malware de Pok\u00e9mon Go a \u00e9t\u00e9 d\u00e9couvert en <\/span><a style=\"line-height: 1.5\" href=\"https:\/\/threatpost.com\/malicious-pokemon-go-app-installs-backdoor-on-android-devices\/119174\/\" target=\"_blank\" rel=\"noopener nofollow\">juillet<\/a><span style=\"line-height: 1.5\">, peu de temps apr\u00e8s la sortie du jeu. A ce moment-l\u00e0, la situation n\u2019\u00e9tait pas aussi dangereuse\u00a0: le cheval de Troie s\u2019\u00e9tait infiltr\u00e9 dans un fichier malveillant et attendait d\u2019\u00eatre diffus\u00e9 en ligne. A pr\u00e9sent, nous allons vous raconter une toute autre histoire.<\/span><\/p>\n<p>Le nouveau cheval de Troie a \u00e9t\u00e9 d\u00e9couvert sur Google Play, tel un escroc professionnel, il se cachait remarquablement de fa\u00e7on \u00e0 ce que les experts en s\u00e9curit\u00e9 ne le remarquent pas puis choisissait minutieusement ses victimes. Pour les \u00ab\u00a0heureux \u00e9lus\u00a0\u00bb, il montrait des pubs, \u00e9norm\u00e9ment de pubs. Il \u00ab\u00a0rootait\u00a0\u00bb \u00e9galement leurs dispositifs et installait une tonne d\u2019autres fichiers malveillants et d\u2019applications non d\u00e9sir\u00e9es.<\/p>\n<p><strong>Comment <\/strong><strong>\u00e7<\/strong><strong>a fonctionne<\/strong><strong>\u00a0<\/strong><strong>?<br>\n<\/strong><\/p>\n<p>Pour dissimuler la pr\u00e9sence du malware des scanners antivirus, les fichiers ex\u00e9cutables du cheval de Troie \u00e9taient compress\u00e9s avec un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Executable_compression\" target=\"_blank\" rel=\"noopener nofollow\">logiciel de compression<\/a> commercial. Les fichiers d\u00e9compress\u00e9s contenaient un contenu utile de Pok\u00e9mon Go (en r\u00e9alit\u00e9 le cheval de Troie) et un petit module avec un code <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Code_imp%C3%A9n%C3%A9trable\" target=\"_blank\" rel=\"noopener nofollow\">imp\u00e9n\u00e9trable<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6066\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/09\/06094432\/pokemon-go-trojan-screenshot-1.png\" alt=\"pokemon-go-trojan-screenshot-1\" width=\"1247\" height=\"947\"><\/p>\n<p>Apr\u00e8s avoir install\u00e9 le Guide de Pok\u00e9mon Go, le malware attendait pendant quelque temps sans faire de bruit. Cette pause \u00e9tait intentionnelle\u00a0: le malware avait besoin de savoir s\u2019il se trouvait sur un vrai dispositif ou sur une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Machine_virtuelle\" target=\"_blank\" rel=\"noopener nofollow\">machine virtuelle<\/a>. Cette derni\u00e8re est une illusion d\u2019un appareil informatique cr\u00e9\u00e9e par un logiciel d\u2019\u00e9mulation que les experts utilisent pour v\u00e9rifier comment fonctionnent des applications douteuses dans des conditions diff\u00e9rentes.<\/p>\n<p>Apr\u00e8s s\u2019\u00eatre assur\u00e9 qu\u2019il \u00e9tait sur un vrai dispositif, le cheval de Troie envoyait un message au serveur de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Command_and_control_(malware)\" target=\"_blank\" rel=\"noopener nofollow\">commande et contr\u00f4le<\/a> ex\u00e9cut\u00e9 par les cybercriminels. Le compte-rendu contenait des informations sur le dispositif infect\u00e9\u00a0: le mod\u00e8le, la version du syst\u00e8me d\u2019exploitation, le pays, la langue par d\u00e9faut, et plus.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6067\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/09\/06094431\/pokemon-go-trojan-screenshot-2.png\" alt=\"pokemon-go-trojan-screenshot-2\" width=\"1223\" height=\"931\"><\/p>\n<p>Le serveur analysait les informations, d\u00e9cidait si les victimes r\u00e9pondaient \u00e0 leurs besoins, et informait le cheval de Troie de sa d\u00e9cision. Avec l\u2019autorisation du serveur, le Guide de Pok\u00e9mon Go t\u00e9l\u00e9chargeait des fichiers malveillants suppl\u00e9mentaires (leur code \u00e9tait \u00e9galement brouill\u00e9). Ces fichiers s\u2019av\u00e9raient \u00eatre l\u2019artillerie lourde du cheval de Troie, ils avaient exploit\u00e9 un certain nombre de vuln\u00e9rabilit\u00e9s d\u00e9couvertes entre 2012 et 2015.<\/p>\n<p>Le malware arm\u00e9 rootait le syst\u00e8me, installait silencieusement des applis additionnelles, et submergeait le t\u00e9l\u00e9phone de pubs.<\/p>\n<p><strong>Seulement des pubs<\/strong><strong>\u00a0<\/strong><strong>? Est-ce vraiment dangereux<\/strong><strong>\u00a0<\/strong><strong>? <\/strong><\/p>\n<p>Les publicit\u00e9s sont rarement plaisantes. Il est bien beau de regarder des publicit\u00e9s sur Google, mais c\u2019est en quelque sorte une fa\u00e7on de payer pour ses services \u00ab\u00a0gratuits\u00a0\u00bb. Et il s\u2019agit d\u2019une toute autre histoire lorsque des hackers infectent votre t\u00e9l\u00e9phone d\u2019un malware dans le but de diffuser tout le temps des banni\u00e8res publicitaires.<\/p>\n<p>N\u00e9anmoins, la partie la plus redoutable est cach\u00e9e\u00a0: le Guide de Pok\u00e9mon Go peut secr\u00e8tement installer <em>n<\/em><em>\u2018<\/em><em>importe quelle <\/em>application sur votre dispositif. Pour le moment, les cybercriminels ont choisi une mani\u00e8re relativement douce de se faire de l\u2019argent\u00a0: les pubs. Demain, ils pourraient d\u00e9cider d\u2019augmenter leurs revenus en bloquant votre mobile et en demandant une ran\u00e7on, ou en vous volant de l\u2019argent sur votre compte en banque.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Why you shouldn\u2019t trust the reviews and ratings on <a href=\"https:\/\/twitter.com\/hashtag\/Google?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Google<\/a> Play <a href=\"https:\/\/t.co\/aMdYbh3T1F\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/aMdYbh3T1F<\/a> <a href=\"https:\/\/t.co\/n8QmQtAElm\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/n8QmQtAElm<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/771360767547277316?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 1, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>M\u00eame si le cheval de Troie a \u00e9t\u00e9 supprim\u00e9 de Google Play, 500 000 personnes l\u2019ont quand m\u00eame t\u00e9l\u00e9charg\u00e9. On sait avec certitude que le cheval de Troie infectait des dispositifs en Russie, en Inde, et en Indon\u00e9sie. Mais ciblait \u00e9galement des utilisateurs de pays anglophones, d\u2019o\u00f9 le fait qu\u2019il y ait certainement plus de victimes \u00e0 travers le monde.<\/p>\n<p><strong>Comment s\u2019en prot\u00e9ger <\/strong><\/p>\n<p>Si vous pensez que votre mobile pourrait \u00eatre infect\u00e9 par ce cheval de Troie, supprimez les applications malveillantes et analysez votre syst\u00e8me avec <a href=\"https:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=ww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Antivirus &amp; Security for Android<\/a>. C\u2019est gratuit. Nos solutions de s\u00e9curit\u00e9 d\u00e9tectent le cheval de Troie comme \u00e9tant\u00a0HEUR:Trojan.AndroidOS.Ztorg.ad.<\/p>\n<p><strong><blockquote class=\"twitter-pullquote\"><p>Lorsque vous attrapez des #pokemons, les cybercriminels essayent de vous attraper sur #GooglePlay<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FYe4z&amp;text=Lorsque+vous+attrapez+des+%23pokemons%2C+les+cybercriminels+essayent+de+vous+attraper+sur+%23GooglePlay\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/strong><\/p>\n<p>Pour vous en prot\u00e9ger \u00e0 l\u2019avenir, suivez ces quelques r\u00e8gles\u00a0:<\/p>\n<p>1.Gardez en t\u00eate que m\u00eame si vous t\u00e9l\u00e9chargez des applis sur des boutiques officielles, rien n\u2019est s\u00fbr \u00e0 100%. Parfois, les cybercriminels contournent les protections de Google et d\u2019autres entreprises. Le Guide de Pok\u00e9mon Go en est un bon exemple.<\/p>\n<p>2.Installez le plus vite possible des patchs de s\u00e9curit\u00e9 sur votre smartphone (et \u00e9galement sur votre ordinateur). Les cybercriminels se jettent sur les vuln\u00e9rabilit\u00e9s des syst\u00e8mes d\u2019exploitation \u00e0 la fois des mobiles et des ordinateurs.<\/p>\n<p>3.Rappelez-vous que les notes et avis sur Google Play ne sont pas fonci\u00e8rement fiables. Les hackers peuvent les <a href=\"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/\" target=\"_blank\" rel=\"noopener\">contrefaire<\/a> \u00e0 l\u2019aide d\u2019un malware sp\u00e9cial. Par exemple, le malware Guide de Pok\u00e9mon Go avait obtenu 4 \u00e9toiles sur Google Play.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons d\u00e9couvert un cheval de Troie de l\u2019application Pok\u00e9mon Go sur Google <\/p>\n","protected":false},"author":235,"featured_media":6065,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[59,26,522,1085,16,155,1864,1712,435,1863],"class_list":{"0":"post-6063","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-android","10":"tag-apps","11":"tag-chevaux-de-troie","12":"tag-dispositifs-mobiles","13":"tag-google","14":"tag-malware-2","15":"tag-play-store","16":"tag-pokemon-go","17":"tag-smartphones","18":"tag-trojans"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/pokemon-go-malware\/6063\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/pokemon-go-malware\/5567\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/pokemon-go-malware\/3892\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/pokemon-go-malware\/7648\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/pokemon-go-malware\/7649\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/pokemon-go-malware\/7671\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/pokemon-go-malware\/9095\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/pokemon-go-malware\/8938\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/pokemon-go-malware\/13044\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/pokemon-go-malware\/2414\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/pokemon-go-malware\/12953\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/pokemon-go-malware\/6543\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/pokemon-go-malware\/5388\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/pokemon-go-malware\/8703\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/pokemon-go-malware\/12577\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/pokemon-go-malware\/13044\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/pokemon-go-malware\/12953\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/pokemon-go-malware\/12953\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6063"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6063\/revisions"}],"predecessor-version":[{"id":12952,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6063\/revisions\/12952"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6065"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}