CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech « L'activité malveillante démarre automatiquement » : si vous installez cette mise à jour Chrome sur votre smartphone Android vous risquez d'en perdre le contrôle
Profil de Arnaud FOLLIN-ARBELET aka « NilloF » ,  Jeuxvideo.com
Responsable du pôle mobilité et actu générale pour JVTECH, j’essaie de vous proposer mon expertise, nourrie d'une veille rigoureuse et d'une analyse approfondie des tendances du secteur. Mon objectif : vous offrir un éclairage précis et pertinent sur le monde de la Tech, grâce à ma (modeste) formation de journaliste.

Cette mise à jour Chrome pour Android est un vrai nid à problèmes et elle se déclenche d’une manière très spécifique.

« L'activité malveillante démarre automatiquement » : si vous installez cette mise à jour Chrome sur votre smartphone Android vous risquez d'en perdre le contrôle
367 583 vues

Prudence est mère de sûreté

Google Chrome est le navigateur web le plus populaire et le plus utilisé au monde. Par conséquent, lorsqu'une mise à jour frauduleuse est découverte, c’est toute une partie de la population qui est concernée. Cette dernière, qui vole des données privées, des messages et des photos, suscite une vive inquiétude… même auprès des spécialistes. Un rapport alarmant publié la semaine dernière par McAfee met en garde les utilisateurs d'Android contre les liens envoyés par message, susceptibles d'installer des mises à jour de Chrome sur leurs appareils. En effet, le malware MoqHao se cache dans ces téléchargements, usant d'une nouvelle technique qualifiée de « très dangereuse » par les chercheurs en sécurité.

Ces mêmes chercheurs expliquent que dès que la mise à jour est passée, « l’activité malveillante démarre automatiquement ». Le mode opératoire de ces personnes malintentionnées est si étonnant que Google travaille déjà sur des mesures d'atténuation pour empêcher ce type d'exécution automatique dans une future version d'Android. Dans les faits, et selon les informations de McAfee, cette campagne malveillante diffuse le malware MoqHao via des messages SMS, avec une astuce supplémentaire : les cybercriminels utilisent désormais des URL courtes provenant de services légitimes pour rendre plus difficile le blocage du domaine.

Comment ça marche ?

Une fois que l'utilisateur clique sur le lien, il est redirigé vers le site malveillant réel par le service de raccourcissement d'URL. Une fois installée, la mise à jour frauduleuse de Chrome demande des autorisations étendues à l'utilisateur, telles que l'accès aux SMS, aux photos, aux contacts et même au téléphone lui-même. Le malware fonctionne en arrière-plan, se connectant à son serveur de commande et de contrôle, et causant toujours plus de dommages. McAfee attribue cette campagne MoqHao (XLoader) au groupe Roaming Mantis, généralement actif en Asie. Cependant, cette campagne cible également les utilisateurs européens, comme en témoignent les nombreux messages envoyés en anglais.

La technique de phishing utilisant des caractères Unicode rend les messages visuellement trompeurs, semblant être des mises à jour légitimes de Chrome. McAfee alerte sur cette méthode contournant les techniques de détection habituelles. C'est le troisième avertissement sur les logiciels malveillants Android cette année, avec une mise en garde spécifique contre les applications imitatrices, soulignant les risques pour les utilisateurs. En parallèle, la loi sur les marchés numériques (DMA) entraîne des changements importants pour de nombreuses applications et plateformes.

L'ouverture à reculons de magasins tiers sur iOS laisse aussi penser que de nouveaux problèmes pourraient survenir dans les prochains mois chez les utilisateurs d’iPhone et d’iPad européens, qui étaient jusque-là bien protégés par les barrières de la pomme. Phil Schiller, le Vice-Président marketing d’Apple, est d'ailleurs particulièrement inquiet vis-à-vis de ces changements à venir : « Il y a des applications que nous n’avons pas autorisées sur notre App Store, des services que nous ne pensions pas sûrs ou appropriés ». Il indique aussi, que suite au DMA « nous ne déciderons pas si ces autres marchés ont les mêmes conditions et limitations » (Source : Fast Company). En d’autres termes, des applications inappropriées, voire carrément dangereuses, pourraient être disponibles sur les iPhone et les iPad, sans que l’entreprise puisse y faire grand-chose.

Commentaires
Vous devez être connecté pour poster un commentaire.
stigma_max stigma_max
MP
Niveau 8
le 13 févr. à 09:54

FireFox sur mes PC, téléphones et tablettes !
ça fait des années que je n'ai plus ouvert Chrome, une pompe de données personnelles.

Lire la suite...
A lire aussi
Coloscopies, IRM, scanners... Elon Musk demande à des utilisateurs de X de lui envoyer leurs analyses Il y a 2 heures
Black Friday : -33% sur le LEGO Jardin Paisible, l'un des plus beaux sets pour adultes à offrir pour Noël Il y a 2 heures
Le PC portable gamer MSI Katana avec la RTX 4060 brise son prix à l’occasion du Black Friday Il y a 4 heures
CyberGhost : à l’occasion du Black Friday, le plus gros concurrent de NordVPN sort une offre spéciale avec 4 mois gratuits Il y a 4 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment