Ouvrir le menu principal

iGeneration

Recherche

Skygofree, un spyware aux capacités étonnantes découvert sur Android

Florian Innocente

jeudi 18 janvier 2018 à 10:35 • 12

Android

« Des capacités qui rappellent un film d'espionnage », ainsi Kaspersky décrit-il un cheval de Troie trouvé sur des smartphones Android utilisés, a priori, uniquement en Italie. L'éditeur russe, spécialisé dans les logiciels anti-virus, a baptisé sa découverte Skygofree, en écho à l'un des noms de domaines utilisés par les auteurs de ce spyware.

L'énumération de ses possibilités dessine un logiciel aux multiples talents, qui s'est musclé avec le temps [détails plus techniques]. Kaspersky l'a découvert en octobre dernier mais il fait remonter sa genèse à la fin 2014, avec une évolution progressive de ses capacités. « L'un des spywares les plus puissants que nous ayons jamais vu sur cette plateforme » écrit l'éditeur, un brin admiratif.

Les services système dévoyés par Skygofree et la manière dont il les emploie.

Parmi ses nombreuses facultés, il y a celle de pouvoir déclencher un enregistrement audio par le micro dès lors que le téléphone se trouve à un emplacement géographique particulier. On voit tout de suite le bénéfice que l'on peut retirer d'un tel système d'écoute discret que la victime va emmener partout sur elle.

Ensuite, la désactivation de la connexion Wi-Fi n'empêche pas le logiciel de se connecter à un point d'accès mis en place par ses auteurs, afin de garder un contact avec l'appareil et tenter d'en intercepter les données.

Le basculement en mode veille ne le gêne pas davantage, poursuit Kaspersky qui a constaté une utilisation futée d'une spécificité des téléphones Huawei :

La dernière version d’Android peut arrêter automatiquement les processus inactifs pour économiser la batterie, mais Skygofree est capable de contourner cette fonctionnalité en envoyant périodiquement des notifications système. Et sur les smartphones conçus par l’un des grands noms de la technologie, où toutes les applications sauf les favorites, sont arrêtées lorsque l’écran est éteint, Skygofree s’ajoute automatiquement à la liste des favoris.

Les services d'accessibilité d'Android pour les utilisateurs malvoyants ou malentendants sont également mis à profit pour lire et récupérer le texte échangé dans les messageries, en particulier WhatsApp. Le logiciel obtient les droits d'accès à ces services système — qu'un utilisateur qui n'en a pas l'utilité rejettera — en déguisant la demande pour la faire passer pour autre chose de plus anodin.

La liste ne s'arrête pas là, cette boite à outils peut forcer la caméra frontale à prendre une photo dès que l'utilisateur déverrouille son téléphone ; intercepter des SMS ou bien des saisies dans l'application de calendrier, etc.

S'agissant de son mode de distribution, Kaspersky parle de faux sites d'opérateurs mobiles, comme celui de Vodafone, où le visiteur est invité à télécharger une mise à jour supposée accélérer sa connexion internet. Pendant l'installation, le logiciel récupère les outils dont il a besoin, apparemment il peut le faire de manière granulaire en fonction des besoins de ses concepteurs.

Kaspersky déclare n'avoir détecté d'activité de Skygofree qu'en Italie, ce qui n'exclut pas pour autant une utilisation ailleurs dans le monde. Ses conseils pour s'en prévenir oscillent entre le bon sens et l'incitation commerciale : ne pas télécharger des logiciels n'importe où ; se méfier des invitations à récupérer une mise à jour ou un logiciel et dont la forme présente des éléments suspects ; ne pas valider à la légère les autorisations d'accès réclamées par les logiciels à leur lancement… et s'équiper de son anti-virus pour Android.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

19/03/2026 à 20:45

• 23


Pour 3 950 €, Hermès vend une trousse avec chargeur MagSafe, mais sans l’adaptateur USB-C

19/03/2026 à 17:35

• 47


SFR prend officiellement en charge le transfert d’eSIM d’un iPhone vers Android

19/03/2026 à 15:01

• 3


iPhone Air : une remise de plus de 300 € sur le modèle 256 Go

19/03/2026 à 11:57

• 19


Club iGen : notre nouvelle app arrive, vous pouvez l’essayer dès maintenant 🆕

19/03/2026 à 10:42

• 138


Comet : le navigateur IA de Perplexity arrive sur iPhone

19/03/2026 à 09:45

• 9


Le MacBook Neo est si facile à réparer qu’on peut même mélanger ses couleurs 🆕

19/03/2026 à 08:39

• 27


iOS 26.4, le partage familial permettra à chacun d’utiliser son propre moyen de paiement

19/03/2026 à 08:00

• 27


tvOS 26.4 : un « Genius » s'invite dans votre salon

19/03/2026 à 07:27

• 15


iOS 26.4 : Apple répare (enfin) le clavier de l'iPhone

19/03/2026 à 06:40

• 57


5G Broadcast : TDF va expérimenter la diffusion des chaînes sur mobile cette année

18/03/2026 à 21:45

• 18


iOS, iPadOS, watchOS, macOS : une release candidate pour tous les OS 26.4

18/03/2026 à 18:58

• 36


DarkSword : un kit de piratage peut faire tomber les iPhone sous iOS 18

18/03/2026 à 17:20

• 9


Camera Hub G350 : Aqara dégaine la première caméra Matter, sans bénéfice immédiat

18/03/2026 à 16:46

• 7


App Store : Apple s’attaque aux apps de vibe coding

18/03/2026 à 15:29

• 18


Ambiscape redonne des couleurs à l’écosystème Ambilight

18/03/2026 à 12:25

• 20