Ouvrir le menu principal

iGeneration

Recherche

Des millions de téléphones Android sortiraient de l'usine avec un cheval de Troie préinstallé

Félix Cattafesta

lundi 15 mai 2023 à 18:00 • 45

Android

Des millions de smartphones Android seraient livrés avec un malware préinstallé, ont expliqué des chercheurs en cybersécurité de chez Trend Micro à l'occasion de la conférence Black Hat Asia. Des acteurs malveillants profiteraient des chaînes de productions complexes des appareils électroniques pour y glisser une partie logicielle vérolée. Le problème touche principalement des smartphones, mais aussi des montres intelligentes ou des téléviseurs connectés.

Image : Pixabay.

Le problème serait à chercher au niveau du firmware des appareils. Certains fournisseurs logiciels y glisseraient des plug-ins silencieux néfastes, qui seraient intégrés aux engins avant même qu'ils ne quittent l'usine. Le cheval de Troie serait donc situé à la racine de l'appareil.

L'objectif du logiciel malveillant est de voler des informations et de collecter différentes données pour les revendre. Il peut faire en sorte de prendre contrôle des messageries et des réseaux sociaux de l'utilisateur, mais également voler ou vendre ses SMS. Ces différents canaux offrent de multiples opportunités de monétisation pour les pirates via des publicités ou des campagnes de faux clics.

Selon les chercheurs, un plug-in spécifique permet aux pirates de louer les appareils infectés pour une durée maximale de 5 minutes. Les clients peuvent alors obtenir des infos sur ce qui est tapé via le clavier, mais aussi sur la localisation géographique ou l'adresse IP de l'utilisateur. Ils ajoutent qu'un cookie Facebook offrirait de récupérer des informations depuis l'app.

Les appareils infectés seraient principalement situés en Asie du Sud-Est et en Europe de l'Est. Les pirates ont affirmé que le nombre d’engins en circulation s'élevait à environ 8,9 millions dans une statistique interne. Difficile de savoir précisément à quelle étape se situe la faille. Les chercheurs semblent indiquer qu'ils suspectent les fabricants d'équipement chinois :

Même si nous connaissons les personnes qui construisent l'infrastructure de cette entreprise [de malware], il est difficile de déterminer avec précision comment l'infection a été introduite dans ce téléphone portable, car nous ne savons pas avec certitude à quel moment elle est entrée dans la chaîne d'approvisionnement.

Le problème n'est pas nouveau. En début d'année, on a vu passer une box TV vendue sur Amazon livrée avec un logiciel malveillant directement dans son firmware. Dès 2017, The Register pointait du doigt des smartphones de grandes marques (LG, Samsung) touchées par un souci similaire. La faille ne vient pas toujours du début de la chaîne de production : certains appareils très abordables passent entre de nombreuses mains avant de finir en rayon. Les acteurs malveillants ont donc de nombreuses occasions pour charger du code vérolé sur les appareils.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:57

• 60


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 14:07

• 66


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 23:00

• 15


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

29/08/2025 à 22:00

• 5


Apple installe une boutique de produits sur Douyin, le TikTok chinois

29/08/2025 à 21:40

• 13


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

29/08/2025 à 20:15

• 147


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

29/08/2025 à 18:48

• 15


Apple a cessé de signer iOS 18.6 et 18.6.1 🆕

29/08/2025 à 18:20

• 11


Canalys : un marché européen du smartphone morose malgré la bonne tenue des ventes d'iPhone 16

29/08/2025 à 18:18

• 7


Promo : l’iPhone 15 Plus à 749 € avec 100 € offerts en chèque cadeau

29/08/2025 à 15:27

• 6


Apple et Samsung unis contre les pubs comparatives et moqueuses de Xiaomi en Inde

29/08/2025 à 14:59

• 31


Opérateurs : Free est stable sur le mobile, SFR perd à nouveau des abonnés

29/08/2025 à 12:47

• 41


Aspirateurs-robots dans Apple Maison : attention à la gestion des pièces

29/08/2025 à 12:16

• 30


Après une mise en demeure de l’Arcom, cinq sites porno baisent les bras

29/08/2025 à 10:54

• 100


Mini-test du chargeur Ugreen Nexode à câble rétractable

29/08/2025 à 10:54

• 4


Honor Magic V5 : le nouveau smartphone pliant le plus fin, mais surtout le plus endurant

29/08/2025 à 10:30

• 35