{"id":9929,"date":"2018-01-17T10:14:24","date_gmt":"2018-01-17T10:14:24","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=9929"},"modified":"2020-05-07T17:30:47","modified_gmt":"2020-05-07T17:30:47","slug":"skygofree-smart-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/skygofree-smart-trojan\/9929\/","title":{"rendered":"Skygofree \u2014 un cheval de Troie d&rsquo;espionnage sophistiqu\u00e9 pour Android"},"content":{"rendered":"<p>La majorit\u00e9 des chevaux de Troie se ressemblent : apr\u00e8s \u00eatre entr\u00e9s dans un dispositif, ils volent les informations de paiement du propri\u00e9taire, minent des crypto-devises pour les attaquants ou cryptent les donn\u00e9es et exigent une ran\u00e7on. Mais certains montrent des capacit\u00e9s qui rappellent les films d\u2019espionnage hollywoodiens.<\/p>\n<p>Nous avons d\u00e9couvert r\u00e9cemment un cheval de Troie cin\u00e9matographique dans ce genre appel\u00e9 Skygofree (cela n\u2019a rien \u00e0 voir avec le service de t\u00e9l\u00e9vision Sky Go ; il porte le nom d\u2019un des domaines qu\u2019il utilisait). Skygofree regorge de fonctions, dont certaines n\u2019avaient jamais \u00e9t\u00e9 rencontr\u00e9es ailleurs. Par exemple, il peut suivre l\u2019emplacement d\u2019un appareil sur lequel il est install\u00e9 et activer l\u2019enregistrement audio lorsque le propri\u00e9taire se trouve \u00e0 un certain endroit. Dans la pratique, cela signifie que les agresseurs peuvent commencer \u00e0 \u00e9couter les victimes quand, par exemple, elles arrivent au bureau ou visitent la maison du PDG.<\/p>\n<p>Une autre technique int\u00e9ressante employ\u00e9e par Skygofree consiste \u00e0 connecter subrepticement un smartphone ou une tablette infect\u00e9s \u00e0 un r\u00e9seau Wi-Fi contr\u00f4l\u00e9 par les attaquants \u2013 m\u00eame si le propri\u00e9taire de l\u2019appareil a d\u00e9sactiv\u00e9 toutes les connexions Wi-Fi de l\u2019appareil. Cela permet de collecter et d\u2019analyser le trafic de la victime. En d\u2019autres termes, quelqu\u2019un, quelque part, saura exactement quels sites ont \u00e9t\u00e9 consult\u00e9s et quels sont les identifiants, mots de passe et num\u00e9ros de carte qui ont \u00e9t\u00e9 saisis.<\/p>\n<p>Le programme malveillant dispose \u00e9galement de quelques fonctions qui l\u2019aident \u00e0 fonctionner en mode veille. Par exemple, la derni\u00e8re version d\u2019Android peut arr\u00eater automatiquement les processus inactifs pour \u00e9conomiser la batterie, mais Skygofree est capable de contourner cette fonctionnalit\u00e9 en envoyant p\u00e9riodiquement des notifications syst\u00e8me. Et sur les smartphones con\u00e7us par l\u2019un des grands noms de la technologie, o\u00f9 toutes les applications sauf les favorites, sont arr\u00eat\u00e9es lorsque l\u2019\u00e9cran est \u00e9teint, Skygofree s\u2019ajoute automatiquement \u00e0 la liste des favoris.<\/p>\n<p>Les malwares peuvent \u00e9galement surveiller les applications populaires telles que Facebook Messenger, Skype, Viber et WhatsApp. Dans ce dernier cas, les d\u00e9veloppeurs ont de nouveau fait preuve de savoir-faire \u2013 le cheval de Troie lit les messages WhatsApp via les Services d\u2019accessibilit\u00e9. Nous avons d\u00e9j\u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-permissions-guide\/6702\/\" target=\"_blank\" rel=\"noopener\">expliqu\u00e9<\/a> comment cet outil pour les utilisateurs malentendants ou malvoyants peut \u00eatre utilis\u00e9 par des intrus pour contr\u00f4ler un appareil infect\u00e9. C\u2019est une sorte d'\u00a0\u00bb\u00a0\u0153il num\u00e9rique\u00a0\u00a0\u00bb qui lit ce qui est affich\u00e9 \u00e0 l\u2019\u00e9cran, et dans le cas de Skygofree, il recueille les messages de WhatsApp. L\u2019utilisation des services d\u2019accessibilit\u00e9 n\u00e9cessite la permission de l\u2019utilisateur, mais le malware cache la demande d\u2019autorisation derri\u00e8re une autre requ\u00eate apparemment innocente.<\/p>\n<p>Enfin et surtout, Skygofree peut allumer secr\u00e8tement la cam\u00e9ra frontale et prendre une photo lorsque l\u2019utilisateur d\u00e9verrouille l\u2019appareil \u2013 on ne peut que deviner comment les criminels utiliseront ces photos.<\/p>\n<p>Cependant, les auteurs de ce cheval de Troie innovant n\u2019ont pas renonc\u00e9 aux fonctionnalit\u00e9s plus banales. Skygofree peut \u00e9galement intercepter des appels, des messages SMS, des entr\u00e9es de calendrier et d\u2019autres donn\u00e9es utilisateur.<\/p>\n<h2>La promesse d\u2019un Internet rapide<\/h2>\n<p>Nous n\u2019avons d\u00e9couvert Skygofree que r\u00e9cemment, fin 2017, mais notre analyse montre que les attaquants l\u2019utilisent \u2013 et l\u2019ont am\u00e9lior\u00e9 constamment \u2013 depuis 2014. Au cours des trois derni\u00e8res ann\u00e9es, il est pass\u00e9 d\u2019un malware plut\u00f4t simple \u00e0 un spyware complet et multifonctionnel.<\/p>\n<p>Le malware est distribu\u00e9 par le biais de faux sites Web d\u2019op\u00e9rateurs mobiles, o\u00f9 Skygofree est d\u00e9guis\u00e9 en mise \u00e0 jour pour am\u00e9liorer la vitesse de l\u2019Internet mobile. Si un utilisateur tombe dans le pi\u00e8ge et t\u00e9l\u00e9charge le cheval de Troie, il affiche une notification indiquant que l\u2019installation est cens\u00e9e \u00eatre en cours, se cache de l\u2019utilisateur et demande des instructions suppl\u00e9mentaires au serveur de commande. En fonction de la r\u00e9ponse, il peut t\u00e9l\u00e9charger diff\u00e9rentes <a href=\"https:\/\/securelist.com\/threats\/payload-glossary\/\" target=\"_blank\" rel=\"noopener\">charges utiles<\/a> : les attaquants ont des armes adapt\u00e9es \u00e0 toutes les situations.<\/p>\n<h2>Mieux vaut pr\u00e9venir<\/h2>\n<p>\u00c0 ce jour, notre service de protection cloud n\u2019a enregistr\u00e9 que quelques infections, toutes localis\u00e9es en Italie. Mais cela ne signifie pas que les utilisateurs d\u2019autres pays peuvent baisser la garde ; les distributeurs de logiciels malveillants peuvent changer leur public cible \u00e0 tout moment. La bonne nouvelle, c\u2019est que vous pouvez vous prot\u00e9ger contre ce cheval de Troie avanc\u00e9 comme de toutes les autres infections :<\/p>\n<ul>\n<li>Installez uniquement des applications depuis les magasins officiels. Il est recommand\u00e9 de d\u00e9sactiver l\u2019installation des applications depuis des sources tierces, ce que vous pouvez faire dans les param\u00e8tres de votre smartphone.<\/li>\n<li>En cas de doute, ne t\u00e9l\u00e9chargez pas. Faites attention aux noms d\u2019applications mal orthographi\u00e9s, aux petits nombres de t\u00e9l\u00e9chargements ou aux demandes d\u2019autorisation douteuses \u2013 toutes ces choses devraient attirer l\u2019attention.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9 fiable, par exemple <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">Kaspersky pour Android<\/a>. Cela prot\u00e8gera votre appareil de la plupart des applications et des fichiers malveillants, des sites internet suspects et des liens dangereux. La version gratuite permet de r\u00e9aliser des analyses manuellement et la version payante les r\u00e9alise automatiquement.<\/li>\n<li>Nous recommandons aux utilisateurs d\u2019entreprise d\u2019utiliser Kaspersky Security for Mobile, un composant de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, afin de prot\u00e9ger les t\u00e9l\u00e9phones et les tablettes que les employ\u00e9s utilisent au travail.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Le cheval de Troie Skygofree compte de nombreuses fonctionnalit\u00e9s d\u2019espionnage dont certaines sont uniques (par exemple l\u2019activation de l\u2019enregistrement audio en fonction de la g\u00e9olocalisation et le vol de messages priv\u00e9s).<\/p>\n","protected":false},"author":2484,"featured_media":9930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,522,180,579,1085,268,469,204,61,2685],"class_list":{"0":"post-9929","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-chevaux-de-troie","10":"tag-confidentialite","11":"tag-cyberespionnage","12":"tag-dispositifs-mobiles","13":"tag-espionnage","14":"tag-menace","15":"tag-menaces","16":"tag-securite","17":"tag-skygofree"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/skygofree-smart-trojan\/9929\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/skygofree-smart-trojan\/12216\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/skygofree-smart-trojan\/10148\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/skygofree-smart-trojan\/5576\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/skygofree-smart-trojan\/14418\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/skygofree-smart-trojan\/12641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/skygofree-smart-trojan\/12327\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/skygofree-smart-trojan\/15125\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/skygofree-smart-trojan\/14920\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/skygofree-smart-trojan\/19484\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/skygofree-smart-trojan\/4623\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/skygofree-smart-trojan\/20717\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/skygofree-smart-trojan\/10014\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/skygofree-smart-trojan\/8783\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/skygofree-smart-trojan\/15657\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/skygofree-smart-trojan\/9162\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/skygofree-smart-trojan\/19255\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/skygofree-smart-trojan\/19378\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/skygofree-smart-trojan\/19341\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/menace\/","name":"menace"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=9929"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9929\/revisions"}],"predecessor-version":[{"id":14867,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9929\/revisions\/14867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/9930"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=9929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=9929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=9929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}