Fonctionnement du botnet BADBOX 2
Des chercheurs en cybersécurité ont identifié l'un des plus grands botnets jamais détectés, infectant plus d'un million d'appareils Android avec une porte dérobée. Cette découverte fait suite à des rapports sur de multiples vulnérabilités de sécurité dans Google Chrome, à des avertissements de YouTube concernant des tactiques de vol d'identifiants et à la confirmation d'attaques zero-day ciblant les smartphones Android.
Table des matières
BADBOX 2.0 : la menace cachée derrière l'infection
Le botnet, baptisé BADBOX 2.0, a été associé à une opération de fraude à grande échelle visant les appareils grand public. Les chercheurs ont découvert que les attaquants installent des portes dérobées sur les appareils Android bon marché, ce qui leur permet de charger des logiciels malveillants et des modules frauduleux à distance. Une fois infectés, ces appareils sont transformés en une partie d'un botnet capable d'exécuter diverses cyberattaques, notamment la fraude publicitaire programmatique, la fraude au clic, le piratage de compte, la création de faux comptes, les attaques par déni de service, la distribution de logiciels malveillants et la compromission de mots de passe à usage unique.
Grâce à un effort collaboratif, les chercheurs ont réussi à perturber certaines parties de cette opération, mais le botnet reste une menace importante.
Appareils à risque
Les appareils concernés ont tous des caractéristiques communes : ils sont tous basés sur Android, destinés au grand public et ne bénéficient pas de la certification Play Protect de Google. La plupart d'entre eux sont des produits bon marché et hors marque, comme des tablettes non certifiées, des boîtiers TV connectés et des projecteurs numériques. Ces appareils, fonctionnant sous Android Open Source Project (AOSP), ne répondent pas aux normes de sécurité de Google, ce qui les rend vulnérables à l'exploitation.
Comment les utilisateurs peuvent rester protégés
Google a réagi en supprimant les comptes d'éditeurs associés à BADBOX 2.0 de son écosystème publicitaire. De plus, Google Play Protect détecte et bloque désormais les applications présentant un comportement lié à BADBOX.
Pour minimiser les risques, les utilisateurs doivent vérifier leurs paramètres pour s'assurer que leurs appareils Android sont certifiés Play Protect. Éviter les appareils non certifiés et hors marque, maintenir les logiciels à jour et faire preuve de prudence lors de l'installation d'applications provenant de sources tierces sont des mesures essentielles pour rester protégé.
Les graves dangers posés par les botnets
- Vol de données et atteinte à la vie privée : les botnets peuvent être utilisés pour collecter des données personnelles, notamment des identifiants de connexion, des informations financières et des informations personnelles. Les appareils compromis peuvent transmettre ces informations aux attaquants sans le savoir, ce qui peut entraîner un vol d'identité, une fraude et des atteintes à la vie privée.
Dans l’ensemble, les risques posés par les botnets sont considérables et peuvent causer des dommages considérables aux utilisateurs individuels comme aux organisations. Il est essentiel de garantir la sécurité des appareils et leur protection contre les infections par les botnets pour atténuer ces menaces.