{"id":63092,"date":"2022-12-01T10:26:40","date_gmt":"2022-12-01T10:26:40","guid":{"rendered":"https:\/\/www.agglotv.com\/?p=63092"},"modified":"2022-12-01T10:26:41","modified_gmt":"2022-12-01T10:26:41","slug":"vol-didentifiants-facebook-zimperium-decouvre-un-cheval-de-troie-qui-cible-les-appareils-android","status":"publish","type":"post","link":"https:\/\/www.agglotv.com\/?p=63092","title":{"rendered":"Vol d\u2019identifiants Facebook : Zimperium d\u00e9couvre un cheval de Troie qui cible les appareils Android"},"content":{"rendered":"<p><em><a href=\"https:\/\/www.agglotv.com\/wp-content\/up\/zimperium.png\"><img loading=\"lazy\" class=\"alignleft size-full wp-image-63093\" src=\"https:\/\/www.agglotv.com\/wp-content\/up\/zimperium.png\" alt=\"\" width=\"252\" height=\"38\" \/><\/a>Dissimul\u00e9 dans des\u00a0applications \u00e9ducatives, le cheval de Troie\u00a0Schoolyard\u00a0Bully a\u00a0atteint<\/em> <em>plus\u00a0de 300 000 victimes dans 71 pays.<\/em><\/p>\n\n\n<p><a rel=\"noreferrer noopener\" href=\"https:\/\/cts.businesswire.com\/ct\/CT?id=smartlink&amp;url=http%3A%2F%2Fwww.zimperium.com%2F&amp;esheet=52738122&amp;newsitemid=20220602005738&amp;lan=en-US&amp;anchor=Zimperium&amp;index=1&amp;md5=4765bc752dc4cbfe334aad961ddfd50e\" target=\"_blank\"><strong>Zimperium<\/strong><\/a><strong>, la seule plateforme de s\u00e9curit\u00e9 mobile d\u00e9di\u00e9e aux environnements d\u2019entreprise,\u00a0vient\u00a0de publier\u00a0son <a href=\"https:\/\/www.veterinaire-st-roch.fr\/services-veterinaires\/laboratoire-danalyses\/\">analyse<\/a>\u00a0sur\u00a0une\u00a0attaque sur\u00a0Android qui vole\u00a0depuis 2018\u00a0les\u00a0identifiants\u00a0Facebook d\u2019utilisateurs peu m\u00e9fiants.\u00a0D\u00e9couvert r\u00e9cemment par l\u2019\u00e9quipe de recherche\u00a0zLabs\u00a0de Zimperium\u00a0et nomm\u00e9\u00a0Schoolyard\u00a0Bully, ce cheval de Troie Android\u00a0\u00e9tait dissimul\u00e9\u00a0dans de nombreuses applications \u00e9ducatives\u00a0qui ont \u00e9t\u00e9\u00a0t\u00e9l\u00e9charg\u00e9es,\u00a0depuis Google Play Store et des\u00a0app stores\u00a0tierces,\u00a0par plus de 300 000 victimes \u00e0 ce jour.<\/strong><\/p>\n\n\n\n<p>Les applications dissimulant&nbsp;Schoolyard&nbsp;Bully et son code malveillant ont \u00e9t\u00e9 supprim\u00e9es de&nbsp;Google Play Store, mais sont toujours disponibles sur des&nbsp;magasins d\u2019applications tierces. Ces&nbsp;derniers&nbsp;prennent souvent l\u2019apparence&nbsp;de v\u00e9ritables&nbsp;applications \u00e9ducatives,&nbsp;proposant un large \u00e9ventail de livres et de sujets&nbsp;d\u00e9di\u00e9s aux&nbsp;\u00e9tudiants,&nbsp;mais sont&nbsp;capables de voler des&nbsp;informations&nbsp;telles&nbsp;que le nom, l&rsquo;adresse \u00e9lectronique, le num\u00e9ro de t\u00e9l\u00e9phone et le mot de passe d&rsquo;un utilisateur.<\/p>\n\n\n\n<p><em>\u00ab\u00a0<\/em><em>&nbsp;<\/em><em>E<\/em><em>n volant les mots de passe Facebook<\/em><em>, l<\/em><em>es&nbsp;<\/em><em>hackers<\/em><em>&nbsp;<\/em><em>peuvent se faire passer pour&nbsp;<\/em><em>un utilisateur<\/em><em>&nbsp;\u00e0 partir d<\/em><em>\u2019un<\/em><em>&nbsp;compte Facebook&nbsp;<\/em><em>existant<\/em><em>, il&nbsp;<\/em><em>est ensuite<\/em><em>&nbsp;extr\u00eamement facile<\/em><em>&nbsp;pour eux<\/em><em>&nbsp;d&rsquo;hame\u00e7onner des amis&nbsp;<\/em><em>ou des<\/em><em>&nbsp;contacts pour le<\/em><em>ur demander&nbsp;<\/em><em>de l&rsquo;argent ou des informations sensibles\u00a0\u00bb,<\/em>&nbsp;a d\u00e9clar\u00e9 Richard Melick, directeur de Mobile&nbsp;Threat&nbsp;Intelligence chez Zimperium.&nbsp;<em>\u00ab\u00a0Il est \u00e9galement tr\u00e8s inqui\u00e9tant de&nbsp;<\/em><em>constater que puisque tant&nbsp;<\/em><em>de personnes&nbsp;<\/em><em>r\u00e9utilisent les m\u00eames mots de passe<\/em><em>&nbsp;pour de nombreux comptes, l\u2019<\/em><em>attaquant&nbsp;<\/em><em>d\u00e9tenteur<\/em><em>&nbsp;<\/em><em>du<\/em><em>&nbsp;<\/em><em>mot de passe Facebook d&rsquo;un<\/em><em>&nbsp;individu<\/em><em>, tentera de l\u2019utiliser sur<\/em><em>&nbsp;des applications bancaires ou financi\u00e8res, des comptes&nbsp;<\/em><em>d&rsquo;entreprise<\/em><em>,<\/em>&nbsp;<em>&#8230;<\/em><em>.<\/em><em>\u00ab\u00a0<\/em><\/p>\n\n\n\n<p>Schoolyard&nbsp;Bully cible principalement les applications vietnamiennes, mais&nbsp;a&nbsp;une couverture&nbsp;g\u00e9ographique beaucoup plus large puisqu\u2019il a \u00e9t\u00e9, jusqu\u2019\u00e0 pr\u00e9sent, d\u00e9couvert dans&nbsp;71 pays.&nbsp;Toutefois, le&nbsp;nombre de pays o\u00f9&nbsp;Schoolyard&nbsp;Bully est actif pourrait&nbsp;\u00eatre plus \u00e9lev\u00e9 et&nbsp;continuer \u00e0&nbsp;\u00e9voluer,&nbsp;des applications&nbsp;\u00e9tant&nbsp;encore&nbsp;d\u00e9tect\u00e9es&nbsp;dans des&nbsp;magasins d\u2019applications tierces.<\/p>\n\n\n\n<p>Ce cheval de Troie&nbsp;utilise des biblioth\u00e8ques natives pour \u00e9chapper \u00e0 la majorit\u00e9 des d\u00e9tections de&nbsp;malwares&nbsp;par antivirus et&nbsp;machine&nbsp;learning,&nbsp;et&nbsp;notamment&nbsp;une biblioth\u00e8que native nomm\u00e9e libabc.so&nbsp;pour&nbsp;stocker les donn\u00e9es de commande et de contr\u00f4le.&nbsp;Ces&nbsp;derni\u00e8res sont ensuite cod\u00e9es, afin de dissimuler,&nbsp;aux&nbsp;m\u00e9canismes de d\u00e9tection,&nbsp;toute&nbsp;trace de sa pr\u00e9sence.<\/p>\n\n\n\n<p>Les utilisateurs des solutions&nbsp;Zimperium&nbsp;sont prot\u00e9g\u00e9s&nbsp;contre&nbsp;ce cheval de Troie gr\u00e2ce&nbsp;\u00e0&nbsp;son moteur d&rsquo;apprentissage automatique&nbsp;z9. Cette&nbsp;d\u00e9tection brevet\u00e9e offre,&nbsp;aux appareils, aux r\u00e9seaux, aux applications et au Web,&nbsp;une s\u00e9curit\u00e9 et une protection avanc\u00e9es contre les menaces&nbsp;mobiles. Elle permet ainsi&nbsp;de pr\u00e9server la confidentialit\u00e9 et la s\u00e9curit\u00e9 des donn\u00e9es personnelles et professionnelles.<\/p>\n\n\n\n<p>Pour plus d\u2019informations sur&nbsp;Schoolyard&nbsp;Bully,&nbsp;images d&rsquo;applications cachant le code malveillant et description d\u00e9taill\u00e9e des techniques utilis\u00e9es, rendez-vous<strong>&nbsp;<\/strong><a href=\"https:\/\/www.zimperium.com\/blog\/schoolyard-bully-trojan-facebook-credential-stealer\/\"><strong>ICI<\/strong><\/a><\/p>\n\n\n\n<p><strong>\u00c0 propos de Zimperium<\/strong><\/p>\n\n\n\n<p>Zimperium est la seule plateforme de s\u00e9curit\u00e9 mobile sp\u00e9cialement con\u00e7ue pour les environnements d&rsquo;entreprise. Avec une protection bas\u00e9e sur le machine&nbsp;learning&nbsp;et une plateforme unique qui s\u00e9curise tout, des applications aux&nbsp;endpoints, Zimperium&nbsp;fournit une d\u00e9fense contre les menaces mobiles sur les appareils pour prot\u00e9ger les environnements mobiles en constante \u00e9volution. Zimperium est soutenu par Warburg Pincus,&nbsp;SoftBank, Samsung, Sierra Ventures et&nbsp;Telstra&nbsp;et son si\u00e8ge social est \u00e0 Dallas, au Texas, et la soci\u00e9t\u00e9. Pour plus d&rsquo;informations, suivez Zimperium sur Twitter (@Zimperium) et LinkedIn (https:\/\/www.linkedin.com\/company\/zimperium), ou visitez&nbsp;<a href=\"https:\/\/www.zimperium.com\/\">www.Zimperium.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dissimul\u00e9 dans des\u00a0applications \u00e9ducatives, le cheval de Troie\u00a0Schoolyard\u00a0Bully a\u00a0atteint plus\u00a0de 300 000 victimes dans 71 pays. Zimperium, la seule plateforme de s\u00e9curit\u00e9 mobile d\u00e9di\u00e9e aux environnements d\u2019entreprise,\u00a0vient\u00a0de publier\u00a0son analyse\u00a0sur\u00a0une\u00a0attaque sur\u00a0Android qui vole\u00a0depuis 2018\u00a0les\u00a0identifiants\u00a0Facebook d\u2019utilisateurs peu m\u00e9fiants.\u00a0D\u00e9couvert r\u00e9cemment par l\u2019\u00e9quipe de recherche\u00a0zLabs\u00a0de Zimperium\u00a0et nomm\u00e9\u00a0Schoolyard\u00a0Bully, ce cheval de Troie Android\u00a0\u00e9tait dissimul\u00e9\u00a0dans de nombreuses applications \u00e9ducatives\u00a0qui ont \u00e9t\u00e9\u00a0t\u00e9l\u00e9charg\u00e9es,\u00a0depuis [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[25],"tags":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/63092"}],"collection":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=63092"}],"version-history":[{"count":1,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/63092\/revisions"}],"predecessor-version":[{"id":63094,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/63092\/revisions\/63094"}],"wp:attachment":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=63092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=63092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=63092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}