Ouvrir le menu principal

iGeneration

Recherche

Des arnaqueurs abusent de TestFlight pour diffuser des malwares

Félix Cattafesta

jeudi 17 mars 2022 à 16:00 • 22

iOS

Si iOS est bien armé pour protéger ses utilisateurs, les malandrins en tout genre redoublent d'ingéniosité quand il s'agit de piéger les étourdis. De nouvelles techniques pour attirer les plus crédules ont été détectés récemment par l'entreprise de cybersécurité Sophos. Les pirates agissent en dehors de la zone surveillée qu'est l'App Store, et se basent sur des méthodes d'ingénierie sociale pour pousser l'utilisateur à installer de fausses applications.

Les pirates incitent à télécharger TestFlight, puis leur application.

TestFlight est une application d'Apple qui permet aux développeurs de distribuer des bêtas de leurs apps aux testeurs. Si elle est pratique et accessible, elle permet de diffuser des apps dont certaines versions ne sont pas du tout vérifiées par Apple. Des pirates ont donc trouvé comment abuser de ce système : ils développent une app frauduleuse et la diffusent par le biais de TestFlight, en faisant appel à des services tiers qui leur permettent de contourner la validation d'Apple, étape indispensable pour générer des liens publics vers TestFlight.

Sophos a par exemple repéré une fausse version de BTCBOX, une application japonaise d'échange de cryptomonnaies. Plusieurs autres applications se faisant passer pour des entreprises du même style ont été remontées. Les sites sur lesquels sont hébergées ses apps reprenent le look des sites officiels (au niveau du design et de l’URL) afin de mieux convaincre les utilisateurs distraits de télécharger TestFlight, puis leur application vérolée.

Ces liens TestFlight offrent plusieurs avantages aux pirates. Le téléchargement du malware repose en partie sur une app officielle d'Apple, ce qui inspire confiance à ceux qui ne s’y connaissent pas trop. Ils n'ont pas à gérer la distribution, et il est facilement possible d'ouvrir un nouveau compte si jamais le malware se fait signaler. Sophos estime également que les processus de vérification de TestFlight sont moins rigoureux que ceux de l'App Store.

Un lien de téléchargement sur un faux App Store. En cliquant dessus, l'utilisateur installe un Clip web qui va apparaitre sur son écran d'accueil.

L'entreprise a également repéré une autre arnaque : l'utilisation de Clips web, à savoir des liens web directs qui prennent la forme d'une application classique sur l'écran d'accueil d'iOS. Dans le cas relevé par Sophos, l'utilisateur navigue sur un site avant d'être redirigé sur une fausse page de l'App Store (qui en reprend le design). En cliquant sur le bouton « Obtenir », un lien Clip web est ajouté sur son écran d'accueil. S'il appuie dessus, l'utilisateur sera envoyé vers un site de phishing via Safari qui reprend le style officiel de l'application copiée. On peut se dire que la technique est grosse, mais la proximité entre les icônes des Clips web et des véritables apps peut porter à confusion les néophytes.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

02/12/2025 à 22:12

• 12


Toujours sur iOS 18 ? Apple place désormais iOS 26 au premier plan

02/12/2025 à 22:10

• 11


ChatGPT pourrait s’intégrer à l’application Santé de l’iPhone

02/12/2025 à 21:11

• 10


Séries Apple TV : quand la politique dicte les annulations ou reports

02/12/2025 à 20:30

• 31


Google voudrait afficher l'IMEI sur l'écran de déverrouillage d'urgence

02/12/2025 à 19:05

• 0


Apple Music : le Replay 2025 est disponible

02/12/2025 à 16:26

• 13


L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse

02/12/2025 à 16:05

• 17


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

02/12/2025 à 16:03

• 0


Un an après, comment a vieilli l’Apple Watch Series 10 noir de jais ?

02/12/2025 à 16:02

• 38


Linus monte le PC de Linus en vidéo

02/12/2025 à 13:00

• 19


Revolut lance un « mode rue » pour limiter les risques en cas de vol du téléphone

02/12/2025 à 12:41

• 25


Samsung permet de désactiver les publicités sur ses frigos connectés

02/12/2025 à 11:40

• 48


Le Panel Hub S1 Plus d’Aqara est désormais capable de relayer (lentement) Siri 🆕

02/12/2025 à 11:35

• 20


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

02/12/2025 à 11:18

• 0


Nouveau forfait B&You Deezer Edition : 250 Go avec Deezer Premium pour 19,99 €/mois

02/12/2025 à 10:05

• 8


Panels : l’application de fonds d’écran de MKBHD va bientôt être débranchée

02/12/2025 à 09:00

• 11