ESET Research découvre des applications d’espionnage sur Google Play

Date:

  • ESET Research a découvert une nouvelle campagne de cyber espionnage sur le Google PLAY Store
  • ESET attribue, avec un haut niveau de confiance, ces applications malveillantes au groupe Patchwork APT.
  • La campagne s'est appuyée sur Google Play pour distribuer six applications malveillantes associées au code RAT VajraSpy ; six autres ont été distribuées par d’autres moyens.
  • Les applications sur le Google Play ont atteint plus de 1 400 installations et sont toujours disponibles sur d'autres magasins d'applications.
  • Patchwork a probablement utilisé une escroquerie amoureuse pour inciter ses victimes à installer le logiciel malveillant.

Les chercheurs d’ESET ont identifié 12 applications d’espionnage Android qui partagent le même code malveillant, dont six étaient disponibles sur Google Play.

Toutes les applications observées ont été présentées comme des outils de messagerie, à l’exception d’une qui se présentait comme une application d’actualités.

En arrière-plan, ces applications exécutent secrètement un cheval de Troie d’accès à distance (RAT) appelé VajraSpy, utilisé pour l’espionnage ciblé par le groupe Patchwork APT.

Cette campagne ciblait principalement des utilisateurs au Pakistan. D’après l’enquête d’ESET, le groupe APT à l’origine des applications trojanisées ont probablement utilisé une arnaque aux sentiments pour inciter leurs victimes à installer le logiciel malveillant.

Quelles sont les capacités de ces logiciels malveillants ?
VajraSpy dispose d’une gamme de fonctionnalités d’espionnage qui peuvent être étendues en fonction des autorisations accordées à l’application. Il vole des contacts, des fichiers, des listes d’appels et des SMS, mais certaines de ses implémentations peuvent même extraire des messages WhatsApp et Signal, enregistrer des appels téléphoniques et prendre des photos avec l’appareil photo.

Téléchargées plus de 1400 fois et diffusées largement
Sur la base des chiffres disponibles, les applications malveillantes qui étaient auparavant disponibles sur Google Play ont été téléchargées plus de 1 400 fois. Au cours de l’enquête menée par ESET, la faible sécurité opérationnelle de l’une des applications a conduit à l’exposition de certaines données des victimes, ce qui a permis aux chercheurs de géolocaliser 148 appareils compromis au Pakistan et en Inde. Il s’agissait probablement des véritables cibles des attaques.

ESET est membre de l’App Defense Alliance et un partenaire actif du programme d’atténuation des logiciels malveillants, qui vise à trouver rapidement les applications potentiellement dangereuses et à les arrêter avant qu’elles n’arrivent sur Google Play.

En tant que partenaire de la Google App Defense Alliance, ESET a identifié les applications malveillantes et les a signalées à Google, et elles ne sont plus disponibles sur le Play Store. Cependant, les applications sont toujours disponibles sur d’autres magasins d’applications.

Un code commun à d’autres outils d’espionnage
L’année dernière, ESET a détecté qu’une application d’actualités appelée Rafaqat était utilisée pour voler les informations des utilisateurs. Des recherches plus poussées ont permis de découvrir plusieurs autres applications avec le même code malveillant. Au total, ESET a analysé 12 applications trojanisées, dont six étaient disponibles sur Google Play, et six trouvées dans la nature, la base de données VirusTotal. Ces applications portaient différents noms, tels que Privee Talk, MeetMe, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, YohooTalk, TikTalk, Hello Chat, Nidus, GlowChat et Wave Chat.

L’arnaque aux sentiments comme vecteur d’attaque
Pour attirer leurs victimes, les auteurs ont recours à des techniques ciblées d’ingénierie sociale. Les victimes sont abordées sur une plateforme de messagerie populaire, puis invitées à passer à une application de messagerie contenant le cheval de Troie. « Les cybercriminels utilisent l’ingénierie sociale comme une arme puissante. Nous déconseillons fortement de cliquer sur des liens de téléchargement d’une application qui seraient envoyés dans le cadre d’une conversation par chat. Il difficile de discerner une arnaque aux sentiments, il est préférable d’être toujours vigilant », conseille Lukáš Štefanko, chercheur chez ESET, qui a découvert ce logiciel espion Android.

Selon la base de données MITRE ATT&CK, Patchwork n’a pas été définitivement attribué et seules des preuves circonstancielles suggèrent que le groupe pourrait être une entité pro-indienne ou indienne. Ce groupe APT cible principalement des entités diplomatiques et gouvernementales.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Entrepreneuriat durable en Méditerranée du Sud : Tunis fédère les acteurs régionaux autour d’un Manifeste pour la transition verte

À l’issue d’une conférence internationale à Tunis, les acteurs de l’entrepreneuriat durable en Méditerranée du Sud ont adopté un Manifeste structurant autour de dix axes clés pour accélérer la transition vers l’économie verte et circulaire.

Ramadan : Un Mois Propice pour rompre avec la cigarette

Le mois sacré de Ramadan offre une opportunité unique pour ceux qui désirent se libérer de l'emprise de la cigarette.

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

A lire également
A lire également

Samsung révolutionne le confort des appareils connectés grâce au design computationnel

Samsung combine intelligence artificielle, jumeaux numériques et robots de test pour concevoir des Galaxy Buds4 et Galaxy Watch8 adaptés à l'anatomie de chaque utilisateur à l'échelle mondiale.

Epson Tunisie sponsor du 8e Congrès de chirurgie cardiaque : technologie au service de la santé

À l'occasion du 8e congrès de l'ATCCV, Epson a mis en avant des solutions d'étiquetage, de numérisation et d'impression médicale, confirmant son engagement auprès des secteurs professionnels stratégiques en Tunisie.

Samsung Health fait le grand saut vers l’IA : la prochaine Galaxy Watch devient un coach bien-être à part entière

Vitals, Heart Health Score, Daily Cardio Load, Fitness Index : Samsung Health intègre des fonctionnalités IA inédites qui feront de la prochaine Galaxy Watch bien plus qu'une montre connectée.

ESET ouvre des bureaux en France, aux Pays-Bas et en Inde : une expansion stratégique mondiale

ESET annonce l'ouverture de bureaux en France, aux Pays-Bas et en Inde, portant à 20 le nombre de ses implantations mondiales. Une expansion qui transforme le leader européen de la cybersécurité en acteur local à part entière sur ces trois marchés clés.

ESET investit 40 M€ pour sécuriser l’IA agentique

ESET consacre 40 M€ à la cybersécurité de l'IA agentique : 1 000 chercheurs mobilisés, 3 axes stratégiques — modèles IA souverains, défense en profondeur, SOC boostés à l'IA — pour protéger les entreprises dans un monde où l'IA est à la fois outil et surface d'attaque.

ESET rejoint l’Agentic AI Foundation pour sécuriser l’IA agentique

ESET intègre l'Agentic AI Foundation pour contribuer aux standards de sécurité et d'interopérabilité des agents d'IA. Une adhésion stratégique au moment où l'IA agentique passe de la recherche au déploiement réel.

ESET Research démasque FrostyNeighbor, le groupe de cyberespionnage biélorusse qui cible l’Ukraine

ESET Research révèle FrostyNeighbor, groupe de cyberespionnage pro-biélorusse actif depuis 2016, qui mène depuis mars 2026 des attaques ciblées contre des institutions gouvernementales ukrainiennes. Sa méthode : PDF piégés, sélection manuelle des victimes et déploiement de Cobalt Strike.

ESET et Sekoia unissent leurs forces pour renforcer la cybersécurité des entreprises

L'intégration entre ESET PROTECT et Sekoia Defend permet de corréler la télémétrie endpoint avec les renseignements sur les menaces, pour une détection plus précise et une réponse automatisée. Une avancée significative pour les équipes SOC confrontées à des volumes d'alertes croissants.