Google Play bloque un nouveau spyware : Lipizzan

le 28 juillet 2017
 0
Google Play Store, le store de Google pour Android, est régulièrement pointé du doigt : des malwares, des ransomwares et des spywares sont ponctuellement découverts dans des applications disponibles en téléchargement. Les hackers réussissent toujours à passer outre les contrôles mis en place par Google pour protéger ses utilisateurs.


Les systèmes de sécurité du Google Play Store sont mis à jour dès que possible avec de nouvelles sécurités permettant de bloquer les nouvelles menaces. Le 26 juillet 2017, dans un post sur le blog officiel des développeurs d'Android, Google présente sa dernière découverte.

Lipizzan : un spyware d'origine israélienne



Les développeurs d'Android ont découvert un nouveau spyware qui sévissait sur le Google Play Store. Il s'agit de Lipizzan et les chercheurs de Google annoncent avoir réussi à remonter jusqu'au groupe de hackers qui en est à l'origine. Il s'agit d'Equus Technologies, une entreprise israélienne spécialisée dans les « armes cybernétiques ».

L'infection était soit ciblée, soit à ses débuts, car les systèmes de Google n'ont au final détecté qu'une vingtaine d'applications infectées et elles n'ont été téléchargées qu'une centaine de fois. Il ne s'agit donc pas d'une attaque visant à collecter un maximum de données ou d'argent mais bien d'une tentative d'espionnage. D'ailleurs, Lipizzan ne serait pas un virus classique ou un ransomware mais un spyware très sophistiqué.

01F4000007517659-photo-google-play-store.jpg


Un logiciel espion complet téléchargé en deux phases



Lipizzan, qui tire son nom d'une race de chevaux, se cachait dans une application a priori inoffensive qui promettait de nettoyer le smartphone. Une fois téléchargé et installé, Lipizzan s'octroyait alors des droits et téléchargeait, après diverses vérifications, la deuxième partie du malware.

Une fois cette partie du spyware installée, Lipizzan devenait un outil d'espionnage complet capable d'enregistrer les appels, de copier les mails et les messages, de prendre des photos avec l'appareil photo du smartphone et de récupérer des données des applications les plus courantes, notamment des applications de messagerie comme Snapchat, Messenger ou encore Skype.

Modifié le 01/06/2018 à 15h36
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Le Sri Lanka bloque les principaux réseaux sociaux après la vague d'attentats
GTX 1650 : sortie le 24 avril à partir de 150€
Galaxy Fold : Samsung retarde officiellement la sortie de l'appareil, voici pourquoi
Les moules de l’iPhone XI confirment la présence d’un trio d’APN disposé en triangle
Bose annonce la compatibilité de trois de ses enceintes avec AirPlay 2
Pour le patron de Toyota, aucun constructeur ne rentabilise ses véhicules électriques
Quand le machine learning permet de donner un sérieux coup de jeune à de vieux jeux vidéo
Après le meurtre d'une étudiante, Uber et Lyft renforcent leurs mesures de sécurité
Projet BlackHoles@Home : prêtez la puissance de calcul de votre ordinateur à la science
Dans son rapport 2018, l'ANSSI fait état d'une cybermenace plus forte que jamais en France
Un fossile de bébé Tyrannosaure en vente sur eBay, pour 2,95 millions de dollars
Test AKG Y500 : tout le son AKG dans un casque supra-aural élégant
Pourquoi YouTube a-t-il tant de mal à modérer ses contenus ? La CEO répond à la question
Grâce à ses IA, Microsoft veut aider à lutter contre le changement climatique
Tencent envisagerait de produire son propre smartphone gaming
scroll top