iPhone

Fakemart : un Français pirate 17 000 smartphones Android



20 Minutes relate l'histoire d'un « hacker autodidacte » interpellé à Amiens puis mis en examen pour escroquerie et piratage. De chez ses parents où il vit, ce jeune de 20 ans qui dit « aimer l'informatique et vouloir devenir développeur » a cloné des apps Android pour les distribuer dans des boutiques tierces… y glissant un cheval de Troie au passage.

Plus de 17 000 personnes ont téléchargé une de ces applications : immédiatement après l'installation, le cheval de Troie, baptisé Fakemart, envoyait des SMS à un numéro surtaxé de loterie en ligne (de type jeu à instant gagnant). Il interceptait la réponse contenant un code de participation et la transmettait au pirate, qui pouvait alors la récupérer pour jouer.

Le pirate assure ne pas avoir été motivé par l'appât du gain, mais le préjudice total est tout de même estimé à 500 000 €. « Les victimes ne [se] rendaient pas compte immédiatement [de l'escroquerie]. Elles comprenaient qu’il y avait un problème en recevant leur facture téléphonique, généralement majorée entre 100 et 150 euros », explique la source de 20 Minutes.

L'occasion de rappeler qu'à moins de s'en tenir à celles qui ont pignon sur rue (notamment l'Amazon Appstore) ou d'être parfaitement conscient des risques, mieux vaut ne pas autoriser l'installation depuis des boutiques tierces sur Android. Et si les boutiques officielles, sur Android comme iOS, sont exemptes d'apps véritablement vérolées, elles n'en contiennent pas moins des apps parfois indiscrètes…

[Image TechCrunch]

Vos réactions

Elzor [20.10.2012 - 00:12] via MacG Mobile

Il a gagné au moins ? :D

oomu [20.10.2012 - 00:17]

on sait maintenant les limites de sa moralité : faibles.

USB09 [20.10.2012 - 01:57] via iGeneration pour iPad

@oomu

Oui sans doute, mais ce n'est pas a plaindre. Beaucoup de jeune commence ainsi, à bidouiller, hacker. Ils n'ont point de bon repères pour aller de l'avant.
Ce qui est à plaindre sont ses présidents qui tuent des gens par centaines et s'excuse ensuite.

oomu [20.10.2012 - 00:17]

bah, pc 2.0

Superboy58 [20.10.2012 - 00:26]

Pas con quand même le mec ^^ Mais heureusement que ce genre d'actes ne reste pas impunis, il faut faire des exemples.

Goundy [20.10.2012 - 01:20] via MacG Mobile

J'espère qu'il a eu le temps de faire un virement en Suisse ou au Bahamas. Si non dommage d'aller en prison gratuitement.
Si non d'un coté je dis bravo a ce gamin pour son intelligence et de l'autre coté non parqu'il s'en ai pris a des particuliers comme nous. Il aura pu faire marcher sa tête pour bai ser l'état ou des banques ! Au moins avec eux s'il se fessait grillé ils se seront dis c'est pas grave pour 500.000 euro et ils auront même embaucher ce gamin sur un bon poste vue son potentiel.

@Goundy

Essaie d'entuber l'État ou une banque de 500 000 euros, tu verras s'ils disent que c'est rien et qu'ils t'embauchent.

Et essayer de "baiser l'état", c'est débile.

Méchant État ! À cause de lui tu as des routes, des hôpitaux, des écoles... Vraiment, vilain.

Mehdib92 [20.10.2012 - 02:13]

C'est là ou l'on voit qu'il est pas si malin que ca parce qu'il aurait du penser à ca avant et envoyer tout vers des comptes dans des paradis fiscaux...

Jackdu59 [20.10.2012 - 01:23] via MacG Mobile

C'est pas ce genre de mecs qu'il faut punir, mais plutôt ceux qui agressent les vieux etc.
Les gens n'ont qu'à se retourner vers Google pour demander des comptes sur androdaube.

nonlechat [20.10.2012 - 02:43] via MacG Mobile

@jackdu59 :
'C'est pas ce genre de mecs qu'il faut punir, mais plutôt ceux qui agressent les vieux etc.
Les gens n'ont qu'à se retourner vers Google pour demander des comptes sur androdaube.'

Punir les deux genres de mecs sinon ?

Tu tiens le même discours si tu te fais arnaquer btw ?

Subs_255 [20.10.2012 - 01:32] via MacG Mobile

Vive la France.

daito [20.10.2012 - 02:32]

Vive Android....

lawZ [20.10.2012 - 04:40] via iGeneration pour iPad

@daito

Tu te mets au troll de bas niveau ?
Habituellement tu y mets au moins les formes...

Tiens c'est marrant avec Mac os je peux aller télécharger des logiciels ailleurs que sur le Mac store. Si je ne suis pas du tout prudent et que je chope une merde malveillante, me diras tu "vive Mac os X" ?

Sebas101 [20.10.2012 - 05:44] via MacG Mobile

@lawZ :
Ya pas de virus sur mac... Y'en a eux mais les faille son patcher et en plus ya des mesure de securité sur Mac (gatekeeper) contrairement a android !

Dictapple [20.10.2012 - 06:51]

Il y a moins de virus sur mac et non "pas". Dans un même temps, moins d'une personne sur 10 possède mac os et Windows 91% de part de marché. De plus, Android c'est plus de 55% de part des os smartphone. Ios a aussi ses problèmes de sécurité. Je serais hacker, je voudrais en tirer des profits, j'attaque la plus grosse part ou j'espère en tirer moins avec une bien plus faible?

lmouillart [20.10.2012 - 07:54]

" ya des mesure de securité sur Mac (gatekeeper) contrairement a android !"
Bah non pour le coup Android fonctionne comme OS X.
De base tu ne peux installer que des apps validés par Google.

daito [20.10.2012 - 15:20]

@Imouillard
Mais Android autorise aussi des applications non signées, contrairement à OS X (sous Mountain Lion) et iOS.

Rigat0n [20.10.2012 - 18:03] via MacG Mobile

@daito :
Android fonctionne comme OS X. Tu ne peux installer que des apps venant du Play Store, sauf si tu décoches une case dans les réglages, et là tu installes ce que tu veux.
C'est un peu moins flexible que sous OS X, mais c'est pas si mal. Après, y'a parfois quelques malwares sur le Play Store, c'est plus rare sur l'AppStore.

daito [20.10.2012 - 23:49] via iGeneration pour iPad

@Rigat0n

J'ai l'impression de parler chinois. Sur OS X on a trois choix possibles pour l'installation :
- que des applications du MacApp Store
- des applications du MacApp Store et des applications venant d'ailleurs mais signées.
- installer ce que l'on veut

Sur Android, on peut installer des apps du store et des apps venant d'ailleurs mais qui sont toujours pas signées. En d'autres termes, on n'a pas la possibilité d'installer sur Android des apps qui ne viennent pas du store et qui soient signées. Et c'est ce qu'a exploité ce hackeur.

Donc non, Android ne fonctionne pas comme OS X.

daito [20.10.2012 - 15:17]

@Trollolo...

Il est écrit dans l'article "au sein de copies piratées,".

hadrien.eu [20.10.2012 - 15:19] via MacG Mobile

@daito :
"ce jeune de 20 ans qui dit « aimer l'informatique et vouloir devenir développeur » a cloné des apps Android pour les distribuer dans des boutiques tierces…"
Ici aussi…

daito [20.10.2012 - 15:22]

@Hadrien,

Oui mais si cette copie n'est pas signée, on ne peut pas l'installer.

hadrien.eu [20.10.2012 - 15:32] via MacG Mobile

@daito :
Qu'en sait tu qu'elle ne l'est pas ? Tant que le fournisseur n'a pas invalidé le certificat, il peut circuler des apps signées mais frauduleuses.

daito [20.10.2012 - 15:51] via iGeneration pour iPad

@hadrien.eu

Bien je ne sais pas ce qu'a donné cette affaire (iWork) qui a deux ans (en fait rien), mais si une société de sécurité indique la présence d'un cheval de Troie dans des applications, le fournisseur de ces applications fait quelque chose.

daito [20.10.2012 - 15:15]

@Lawz
Bien non, avec Gatekeeper tu peux choisir d'installer des applications qui ne proviennent pas du MacApp Store mais qui sont signées.

Donc aucune chance de choper une merde malveillante....mais tu peux quand même dire "Vive OS X".

bugman [20.10.2012 - 03:08]

Autodidact dans le hack, ça ne suffit pas. Il lui manque le principal, la base... L'éthique.

Bigdidou [20.10.2012 - 04:38] via iGeneration pour iPad

@bugman
Oui enfin chez ce jeune homme, l'aspect "hackeur" peuvent paraître tout à fait secondaires, et escroc tout à fait au premier plan. Après, qu'il ait utilisé telle ou telle compétence pour arriver à ses fins... ;)
Pas très moral, certainement, pas très futé non plus, s'il doit rembourser 500 000 € par des saisies pendant pas mal d'années sur ses (futurs ?) salaires, à des parties civiles, alors que ses gamineries ne lui ont probablement rien rapporté..

hadrien.eu [20.10.2012 - 06:23] via MacG Mobile

Ébé putain. Quand je vois le nombre de connards qui haïssent l'état ou qui lui auraient conseillé d'envoyer le fruit de son escroquerie en Suisse, je me demande si c'est vraiment ce jeune qui manque de moralité. Monde de merde.

Klouk [20.10.2012 - 07:21] via MacG Mobile

Non mais je rêve. Ce type n'est rien qu'un sale voleur sans aucune moralité. De plus il est con. Il va devoir rembourser "toute sa vie" en sortant de taule

Utiliser les mêmes identifiants que les forums