{"id":6303,"date":"2016-11-10T08:28:27","date_gmt":"2016-11-10T08:28:27","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6303"},"modified":"2017-09-24T11:58:22","modified_gmt":"2017-09-24T11:58:22","slug":"advertising-svpeng","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/advertising-svpeng\/6303\/","title":{"rendered":"Un cheval de Troie provenant des publicit\u00e9s de Google"},"content":{"rendered":"<p>Si vous n\u2019allez pas sur des sites suspicieux, un malware ne peut pas vous infecter, n\u2019est-ce pas\u00a0? Eh bien, c\u2019est faux. Malheureusement, m\u00eame ceux qui n\u2019ouvrent pas des pi\u00e8ces jointes douteuses, qui \u00e9vitent les sites pour adultes, et qui n\u2019installent pas d\u2019applications sur des boutiques non officielles ne sont pas \u00e0 l\u2019abri du danger.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093646\/svpeng-ads-featured-2-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-13424 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093646\/svpeng-ads-featured-2-1024x672.jpg\" alt=\"A Trojan from Google ads\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Les nouveaux d\u00e9veloppements laissent entendre qu\u2019un malware peut \u00eatre trouv\u00e9 m\u00eame sur un site totalement l\u00e9gitime. <a href=\"https:\/\/securelist.fr\/blog\/recherche\/65595\/disassembling-a-mobile-trojan-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">318 000 utilisateurs d\u2019Android<\/a> ont en effet d\u00e9couvert que leurs dispositifs Android avaient \u00e9t\u00e9 infect\u00e9s par le cheval de Troie bancaire Sypeng.q provenant des publicit\u00e9s de Google AdSense.<\/p>\n<p><a href=\"https:\/\/fr.wikipedia.org\/wiki\/AdSense\" target=\"_blank\" rel=\"noopener nofollow\">Google AdSense<\/a> est le plus grand r\u00e9seau publicitaire au monde. Par cons\u00e9quent, de nombreux cybercriminels r\u00eavent de trouver un moyen de r\u00e9pandre leurs programmes malveillants dans le monde entier. Et c\u2019est ce que les cr\u00e9ateurs de Sypeng.q ont r\u00e9ussi \u00e0 faire.<\/p>\n<p>Les banni\u00e8res publicitaires publi\u00e9es par les cybercriminels ont lanc\u00e9 des t\u00e9l\u00e9chargements automatiques de l\u2019installation de Sypeng.q \u00e0 l\u2019aide d\u2019un script lourdement brouill\u00e9. En g\u00e9n\u00e9ral, Chrome avertit les utilisateurs lorsqu\u2019un fichier potentiellement dangereux est t\u00e9l\u00e9charg\u00e9. Les cybercriminels ont donc utilis\u00e9 une fonction sp\u00e9ciale afin que le dispositif t\u00e9l\u00e9charge le cheval de Troie en plusieurs parties et passe inaper\u00e7u.<\/p>\n<p>Le script a \u00e9t\u00e9 configur\u00e9 de fa\u00e7on \u00e0 n\u2019intervenir que\u00a0lorsqu\u2019il \u00e9tait lanc\u00e9 sur des appareils dot\u00e9s d\u2019un \u00e9cran tactile et sur le navigateur Chrome uniquement. De cette fa\u00e7on, les cybercriminels ont limit\u00e9 leur public cible aux utilisateurs de tablettes et smartphones Android, du fait que le cheval de Troie Sypeng.q a \u00e9t\u00e9 d\u00e9velopp\u00e9 pour Android.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Disassembling a <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banking<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Trojan?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Trojan<\/a> attack \u2013 <a href=\"https:\/\/t.co\/plcDumMXlu\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/plcDumMXlu<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/t.co\/BCgAiGSp22\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/BCgAiGSp22<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/795666479471587328?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 7, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>Vous pouvez en lire davantage sur Sypeng.q dans ce <a href=\"https:\/\/securelist.com\/blog\/incidents\/75731\/good-morning-android\/\" target=\"_blank\" rel=\"noopener\">rapport d\u00e9taill\u00e9<\/a> publi\u00e9 sur Securelist. Il ne se diff\u00e9rencie pas tellement des autres chevaux de Troie bancaires dans la mesure o\u00f9 sa fonction principale est de recouvrir les interfaces des banques mobiles par des fausses, copier des donn\u00e9es de carte de cr\u00e9dit, et envoyer les donn\u00e9es aux cybercriminels. En \u00e9change, ces derniers utilisent les informations pour d\u00e9tourner l\u2019argent des victimes.<\/p>\n<p>Nous avons inform\u00e9 Google de nos recherches, et les d\u00e9veloppeurs ont con\u00e7u un patch pour corriger la faille sur Google Chrome qui permettait au cheval de Troie de contourner les notifications de s\u00e9curit\u00e9.<\/p>\n<p>Il convient de noter que si vous t\u00e9l\u00e9chargez Sypeng, vous ne serez pas n\u00e9cessairement infect\u00e9. Lorsqu\u2019il est install\u00e9, il fait tout son possible pour vous duper\u00a0: par exemple, le fichier d\u2019installation pourrait avoir un nom comme Android_update_6.apk ou Instagram.apk parmi d\u2019autres. Cette tactique semble bien marcher pour les cybercriminels.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Malvertising?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Malvertising<\/a> is an ambiguous term referring to malicious online ads, fraudulent &amp; legal alike. Learn more! <a href=\"http:\/\/t.co\/atD0f6ygtJ\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/atD0f6ygtJ<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/507906133533929472?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 5, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p><strong>Comment vous prot\u00e9ger de ce cheval de Troie bancaire <\/strong><\/p>\n<p>M\u00eame des sites l\u00e9gitimes peuvent vous mettre involontairement en danger. Pour vous prot\u00e9ger, suivez ces recommandations\u00a0:<\/p>\n<p>1.N\u2019ouvrez jamais de fichiers si vous n\u2019\u00eates pas s\u00fbr de leur provenance. Ce n\u2019est pas parce qu\u2019un fichier s\u2019appelle android_update.apk qu\u2019il contient une mise \u00e0 jour du syst\u00e8me. Vous pouvez savoir si le syst\u00e8me poss\u00e8de une mise \u00e0 jour l\u00e9gitime en v\u00e9rifiant les informations du dispositif dans les param\u00e8tres.<\/p>\n<p>2.Refusez l\u2019installation d\u2019applications provenant de boutiques tierces. Chaque appareil Android dispose de ce param\u00e8tre. De cette fa\u00e7on, m\u00eame si vous acceptez une installation par erreur d\u2019une telle pseudo mise \u00e0 jour, le syst\u00e8me l\u2019en emp\u00eachera.<\/p>\n<p>3.Installez de <em>v\u00e9ritables <\/em>mises \u00e0 jour d\u00e8s qu\u2019elles sont disponibles. En compl\u00e9ment, mettez \u00e0 jour Google Chrome sur tous vos dispositifs Android le plus vite possible. La mise \u00e0 jour est rapide, et cela pourrait vous faire gagner du temps, vous \u00e9viter des ennuis, et m\u00eame vous faire \u00e9conomiser de l\u2019argent.<\/p>\n<p>4.Utilisez une protection antivirus sur tous vos dispositifs. Dans des cas comme celui-ci, une solution de s\u00e9curit\u00e9 en temps r\u00e9el peut prot\u00e9ger l\u2019utilisateur, contrairement \u00e0 une analyse antivirus sur demande, qui peut \u00eatre lanc\u00e9e manuellement. Sypeng sait comment \u00ab\u00a0an\u00e9antir\u00a0\u00bb les processus des solutions de s\u00e9curit\u00e9 populaires. Par exemple, la version payante de <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DXJXtt-NCF5kQd26ADL5q2g%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Antivirus &amp; Security for Android<\/a> d\u00e9tecte Sypeng comme \u00e9tant le cheval de Troie Trojan.Banker.Androidos.Svpeng.Q \u00a0et le bloque facilement.<\/p>\n<p><!-- \/entry-content --><\/p>\n<div class=\"social-likes social-likes_visible social-likes_ready\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Vous pouvez \u00eatre infect\u00e9 par un cheval de Troie m\u00eame si vous vous rendez sur des sites l\u00e9gitimes. Cet article vous explique comment cela peut arriver et ce que vous devriez faire pour vous en prot\u00e9ger. <\/p>\n","protected":false},"author":696,"featured_media":6304,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[161,1373,1153,204,472,725],"class_list":{"0":"post-6303","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-cheval-de-troie","10":"tag-chevaux-de-troie-bancaires","11":"tag-finance","12":"tag-menaces","13":"tag-publicite","14":"tag-svpeng"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/advertising-svpeng\/6303\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/advertising-svpeng\/5692\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/advertising-svpeng\/3991\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/advertising-svpeng\/7992\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/advertising-svpeng\/7952\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/advertising-svpeng\/7936\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/advertising-svpeng\/9511\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/advertising-svpeng\/9307\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/advertising-svpeng\/13572\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/advertising-svpeng\/2632\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/advertising-svpeng\/13423\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/advertising-svpeng\/5652\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/advertising-svpeng\/9197\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/advertising-svpeng\/13230\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/advertising-svpeng\/13572\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/advertising-svpeng\/13423\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/advertising-svpeng\/13423\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cheval-de-troie\/","name":"cheval de troie"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6303"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6303\/revisions"}],"predecessor-version":[{"id":7129,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6303\/revisions\/7129"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6304"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}