Des millions de smartphones Android sont déjà infectés par un malware à l’achat

C’est certainement l’une de découvertes les plus effarantes en matière de cybersécurité : des millions de smartphones Android aujourd’hui en circulation ont été infectés par un malware dès leur fabrication. Au total, 80 logiciels malveillants ont été dénichés par les chercheurs.

smartphone fabrication
Crédits : 123rf

Si les malwares font désormais partie du paysage sur Android, il y a encore quelques révélations qui font froid dans le dos. La dernière de Trend Micro fait indéniablement partie de cette dernière catégorie. Selon la firme de cybersécurité, des pirates ont réussi à s’infiltrer parmi les fabricants de smartphones, pour y installer des malwares dès leur fabrication. Aujourd’hui, des millions d’appareils seraient déjà infectés lors de leur mise en vente.

Les smartphones représentent une grande majorité des appareils infectés, mais on y retrouve également des TV, tablettes et montres connectées, toutes tournant sur Android. Dans la plupart des cas, il s’agit d’appareils bon marché, qui poussent leur constructeur à délocaliser leur production afin de réduire les coûts. Selon Trend Micro, c’est précisément en faisant appel à des fabricants à bas prix que les constructeurs ont ouvert la brèche aux pirates.

Sur le même sujet — Android : ce dangereux malware vole vos mots de passe et vos informations bancaires

Des millions de smartphones Android infectés par un malware dès leur fabrication

Ainsi, des pirates se seraient infiltrés au sein de la chaîne de production, notamment auprès des fournisseurs de firmwares. Cet accès leur a permis d’introduire ce que Trend Micro appelle des « plug-ins silencieux ». Ces derniers sont parfaitement indétectables par l’utilisateur lambda. En analysant ces plug-ins, les chercheurs ont trouvé pas moins de 80 malwares.

Tous n’ont pas été distribués à grande échelle, précise Trend Micro. Reste qu’ils ont tous un impact, plus ou moins considérable, sur la sécurité des utilisateurs. Ainsi, certains sont tellement efficaces qu’ils sont désormais revendus sur le marché noir, parfois même sur des réseaux sociaux populaires tels que Facebook et YouTube. Les utilisations, quant à elles, changent en fonction du malware.

Certains agissent comme des proxys capables de monitorer l’activité de l’utilisateur sur son smartphone, notamment espionner ses conversations SMS à la recherche de données sensibles, ou encore prendre possession de ses réseaux sociaux pour y diffuser des publicités frauduleuses. Les pirates peuvent également installer un keystroke qui leur permet de récupérer les mots de passe taper par la victime, ou encore analyser sa géolocalisation et son adresse IP.

malware smartphone
Crédits : 123rf

Au total, les chercheurs estiment que 8,9 millions d’appareils sont concernés par cette menace massive. Ces derniers sont principalement localisés en Europe de l’Est et en Asie du Sud. Ces derniers appellent donc à la prudence lors de l’achat d’un nouvel appareil Android, notamment au niveau de la provenance de celui-ci.

Quant à savoir qui se cache derrière ce réseau, Trend Micro se montre plus évasif. « Même si nous connaissons les personnes qui constituent l’infrastructure de cette entreprise, il est difficile de déterminer avec précision comment l’infection a été introduite dans les smartphones, car nous ne savons pas avec certitude à quel moment elle est entrée dans la chaîne d’approvisionnement », a déclaré Fyodor Yarochkin, chercheur chez Trend Micro.*

Sur le même sujet — Android : ce nouveau malware peut prendre votre smartphone en otage, voici comment l’éviter

Reste à déterminer quels constructeurs ont vu leur chaîne de production infiltrée. La firme de cybersécurité en recense au moins une dizaine, mais précise que le nombre réel de fabricants concernés pourrait grimper jusqu’à 40. Comment, dès lors, s’assurer que son smartphone et autres appareils sont sécurisés ? Malheureusement, il n’y a pas de secret : il faut mettre la main au portefeuille.

« Les grandes marques comme Samsung et Google ont relativement bien assuré la sécurité de leur chaîne d’approvisionnement », explique Fyodor Yarochkin, avant de tout de même préciser que « pour les acteurs de la menace, il s’agit toujours d’un marché très lucratif ». En d’autres termes, les constructeurs les plus abordables sont les plus à même de commercialiser, à leur insu, des appareils infectés.

Source : Black Hat Asia


Réagissez à cet article !

Demandez nos derniers articles !

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…

Shokz OpenRun Pro 2 : le casque audio préféré des coureurs est à moitié prix, c’est une affaire !

Si vous cherchez un casque audio à conduction osseuse pour faire du sport, vous avez forcément vu le Shokz OpenRun Pro 2. C’est le modèle de référence dans le milieu…