Advertisement
Categories : Actualités télécom

SonicSpy: Plus de 1000 applications malveillantes découvertes dont certaines sur le Play Store Android

Advertisement

L’équipe de recherche de Lookout, spécialiste de la sécurisation de la mobilité, a annoncé en fin de semaine dernière dans un article de blog avoir identifié plus de 1000 applications malveillantes de type spyware. Appartenant à la famille du virus “SonicSpy” ces applications malveillantes de messagerie instantanée auraient été disséminées depuis le mois de février 2017 avec plusieurs qui se seraient infiltrées dans la boutique d’applications d’Android, Google Play. Après avoir été alerté par Lookout, Google a déjà supprimé au moins une application de son catalogue.

La famille de spyware SonicSpy comprend 73 instructions différentes pouvant être commandées à distance. L’échantillon de SonicSpy qui a été récemment identifié dans la boutique d’applications Play Store s’appelle Soniac et il est présenté comme une application de messagerie instantanée. Bien que Soniac offre cette fonctionnalité grâce à une version customisée de l’application Telegram, elle contient aussi des capacités malicieuses qui permettent à un cyber-espion de prendre significativement le contrôle des appareils mobiles de ses victimes. SonicSpy permet, entre autres, de pouvoir enregistrer discrètement les conversations, prendre des photos, passer des appels, envoyer des textos à des numéros spécifiques et accéder à des informations contenues dans les listes d’appels, le répertoire de contacts ou les données concernant les points d’accès WIFI.

Les échantillons analysés ont montré que les applications malveillantes infectées par SonicSpy avaient de nombreuses similarités déjà identifiées dans SpyNote, une autre famille de malwares qui avait été identifiée dans le courant de l’année 2016. De nombreuses indications semblent conduire à la conclusion que le même créateur serait à l’origine du développement de SonicSpy et SpyNote. Les spécialistes de Lookout pensent que l’acteur qui serait à l’origine de ces deux familles de spyware serait basé en Iraq. Pour plus de renseignements sur ce sujet, l’équipe de chercheurs a publié un article de blog.

Cet article a été repris sur le site Univers FreeBox

Advertisement
La rédaction

Advertisement

Articles récents

Le saviez-vous : abonnés Freebox Ultra, il vous faut ces équipements pour bénéficier des 8 Gbit/s symétriques

La Freebox Ultra promet des débits très élevés, mais encore faut-il disposer de l’équipement adapté…

9 février 2026

Êtes-vous couverts par la 3G, 4G et 5G de Free ? L’opérateur vient à nouveau de mettre à jour sa carte officielle de couverture mobile

Une deuxième mise à jour pour la carte de couverture mobile de l'opérateur, avec cette…

9 février 2026

Déploiement de la fibre : un opérateur rappelé à l’ordre par la justice devra retirer ses câbles installés illégalement

Dans le Tarn, la cour d’appel de Toulouse a ordonné le retrait d’une installation de…

9 février 2026

La Commission Européenne s’attaque à la sécurité des câbles transportant internet à travers le globe

Face à des risques croissants, la Commission européenne déploie une nouvelle boîte à outils visant…

9 février 2026

Free Mobile garde le cap pour déployer la 5G et continue la modernisation de sa 4G

Free Mobile poursuit son déploiement de réseau mobile, dans un mois sans coup d'éclat pour…

9 février 2026

Plusieurs fonctionnalités premium de Disney+ disparaissent en plein conflit autour de brevets, la plateforme avance des “difficultés techniques”

Disney+ supprime Dolby Vision, HDR10+ et la 3D sur fond de litige autour de brevets.…

9 février 2026
Advertisement