En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Rétrospective sur les menaces liées aux logiciels malveillants mobiles en 2023
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Rétrospective sur les menaces liées aux logiciels malveillants mobiles en 2023
Cybersécurité

Rétrospective sur les menaces liées aux logiciels malveillants mobiles en 2023

Altair D.
De Altair D. 1 mars 2024
Partager
10 min de lecture
Partager

Les tendances 2023 en termes de menaces

Malgré les mesures de sécurité mises en place, les utilisateurs de Google Play sont régulièrement la cible de logiciels malveillants. Au total, les produits Kaspersky ont bloqué 33 790 599 attaques en 2023.

Courbe en U affichant le nombre d'attaques remontées, de janvier 2021 à décembre 2023

En 2023, le store d’applications référençait une application malveillante, Trojan.AndroidOS.Agent.wr, camouflée en gestionnaire de fichiers. Cette application illégitime déchiffrait et exécutait un code de proxy inverse, et affichait des publicités.

Aperçu de l'application DocuFlow navigator

Google Play et les places de marché tierces ont également été inondés de fausses applications d’investissement qui s’appuyaient sur l’ingénierie sociale pour soutirer des données personnelles aux utilisateurs, telles que les numéros de téléphone et les noms complets, qui étaient ensuite ajoutés à des bases de données utilisées pour la fraude téléphonique.

Toujours en 2023, des modifications malveillantes de WhatsApp et Telegram ont été détectées, qui volaient les données des utilisateurs.

Statistiques sur les menaces mobiles

Le nombre de nouveaux paquets d’installation uniques de logiciels malveillants et de logiciels à risque a légèrement diminué par rapport aux niveaux de 2022, s’élevant à 1 315 405.

Répartition des paquets d’installation détectés par type

Répartition par type des nouveaux logiciels malveillants mobiles détectés en 2022 et 2023

Comme d’habitude, Adware et RiskTool sont en tête du classement. MobiDash (35,2 %) est la famille de logiciels publicitaires la plus populaire en 2023, suivie par Adlo (9,4 %) et HiddenAd (9 %).

graphique à barres rouges et vertes représentant les proportions des types d'attaques
Part des utilisateurs attaqués par le type de logiciel malveillant ou de logiciel à risque spécifique par rapport au nombre total d’utilisateurs Kaspersky* attaqués en 2022 et 2023

* Ces pourcentages peuvent ne pas être égaux à 100 % si les mêmes utilisateurs ont subi plus d’un type d’attaque.

Le malware de type Trojan-SMS, quant à lui, a vu son activité diminuer significativement, perdant six places par rapport à 2022. En revanche, l’activité des logiciels publicitaires sur les appareils des utilisateurs a augmenté.

Top 20 des logiciels malveillants mobiles les plus fréquemment détectés

Ce classement des logiciels malveillants exclut les logiciels à risque ou les PUA, tels que RiskTool ou les logiciels publicitaires.

Verdict%*, 2022%*, 2023Difference in ppChange in ranking
1DangerousObject.Multi.Generic.16.6314.82-1.810
2Trojan.AndroidOS.Fakemoney.v0.3111.76+11.45+81
3Trojan.AndroidOS.Boogr.gsh5.706.81+1.11+2
4Trojan.AndroidOS.GriftHorse.l4.395.73+1.34+2
5Trojan.AndroidOS.Triada.et0.004.83+4.83
6Trojan.AndroidOS.Generic.5.793.63-2.16-3
7Trojan.AndroidOS.Triada.ex0.003.31+3.31
8Trojan-Spy.AndroidOS.Agent.acq1.183.22+2.04+16
9Trojan-Spy.AndroidOS.Agent.afq0.003.18+3.18
10Trojan-Dropper.AndroidOS.Badpack.g0.002.75+2.75
11DangerousObject.AndroidOS.GenericML.2.572.39-0.18-2
12Trojan-Dropper.AndroidOS.Agent.uc0.002.30+2.30
13Trojan.AndroidOS.Piom.baiu0.002.09+2.09
14Trojan-Dropper.AndroidOS.Hqwar.bk0.741.85+1.12+19
15Trojan.AndroidOS.Fakeapp.ft0.001.82+1.82
16Trojan-Spy.AndroidOS.CanesSpy.a0.001.79+1.79
17Backdoor.AndroidOS.Mirai.b0.001.78+1.78
18Trojan-Spy.AndroidOS.Agent.aas5.741.66-4.08-14
19Trojan.AndroidOS.Triada.ey0.001.58+1.58
20Trojan-Dropper.AndroidOS.Hqwar.hd1.591.46-0.12-6

* Pourcentage du nombre d’utilisateurs ayant rencontré ces logiciels malveillants sur le total d’utilisateurs des solutions Kaspersky attaqués.

De nombreuses familles de malwares qui ne figuraient pas dans le top 20 de 2022 ont rejoint la liste en 2023.

Le virus généralisé DangerousObject.Multi.Generic (14,82 %), qui couvre des logiciels malveillants de plusieurs familles différentes, conserve sans surprise la première place. Le virus ML de type ombrelle Trojan.AndroidOS.Boogr.gsh (6,81 %) est également proche des premières places.

Trojan.AndroidOS.Fakemoney.v (11,76 %), en deuxième position, représente des applications d’escroquerie à l’investissement et au paiement. Une autre variété d’application frauduleuse, Trojan.AndroidOS.GriftHorse.l (5,73 %), qui incite les utilisateurs à acheter des abonnements déguisés en programmes de perte de poids, occupe la quatrième place.

Un certain nombre de mods WhatsApp malveillants se sont retrouvés dans le top 20 :

Trojan.AndroidOS.Triada.et (4,83 %), Trojan.AndroidOS.Triada.ex (3,31 %), Trojan-Spy.AndroidOS.CanesSpy.a (1,79 %) et Trojan-Spy.AndroidOS.Agent.afq (3,18 %).

Le cheval de Troie bancaire Trojan-Dropper.AndroidOS.Badpack.g (2,75 %) arrive en dixième position.

Curieusement, Trojan-Dropper.AndroidOS.Agent.uc (2,30 %) a également rejoint le classement. Détecté principalement sur les téléviseurs intelligents, ce dropper est utilisé pour les déploiements cachés du bot Mirai, qui cible les appareils Android.

Logiciels malveillants spécifiques à une zone géographique

Certains malwares s’attaquent principalement aux utilisateurs de certains pays.

VirusPays*%**
Trojan-Banker.AndroidOS.BrowBot.gTurquie100.00
Trojan-Banker.AndroidOS.BrowBot.iTurquie99.54
Trojan-Banker.AndroidOS.GodFather.iTurquie99.53
Trojan.AndroidOS.Piom.bbfvTurquie99.44
Trojan-Banker.AndroidOS.BrowBot.aTurquie99.40
Trojan-Banker.AndroidOS.Banbra.aaBrésil99.35
Trojan.AndroidOS.Piom.azgyBrésil99.21
Trojan-Banker.AndroidOS.BRats.bBrésil99.11
Trojan.AndroidOS.Piom.axdhTurquie98.86
Trojan-Banker.AndroidOS.Sova.iTurquie98.83
Trojan-Banker.AndroidOS.Banbra.acBrésil98.80
Trojan-Spy.AndroidOS.SmsThief.tpTurquie98.79
Trojan.AndroidOS.Piom.azghInde98.53
Trojan-Banker.AndroidOS.GodFather.hTurquie98.51
Trojan-SMS.AndroidOS.Fakeapp.eTurquie98.32
Trojan-SMS.AndroidOS.Fakeapp.gThailande98.27
Trojan-Banker.AndroidOS.Rewardsteal.cInde98.13
Trojan.AndroidOS.Piom.bbfwAzerbaïdjan98.04
Trojan-Banker.AndroidOS.Bray.nJapon97.94
Trojan-Banker.AndroidOS.GodFather.dTurquie97.91
Trojan-Banker.AndroidOS.Agent.lcIndonesie97.78
Trojan-Banker.AndroidOS.Agent.ndTurquie97.68
Trojan-Spy.AndroidOS.SmsThief.vbIndonésie97.58
Backdoor.AndroidOS.Tambir.bTurquie97.57
Trojan.AndroidOS.Hiddapp.daIran97.39
Trojan-Banker.AndroidOS.GodFather.gTurquie97.18
Trojan-Spy.AndroidOS.SmsThief.twIndonésie96.93
Trojan-Banker.AndroidOS.Agent.laTurquie96.79
Trojan-Spy.AndroidOS.SmsEye.bIndonésie96.75
Trojan-Banker.AndroidOS.GodFather.eTurquie96.41

* Pays où les logiciels malveillants ont été les plus actifs.
* Pourcentage du nombre d’utilisateurs ayant rencontré le logiciel malveillant dans le pays indiqué, sur le total d’utilisateurs de Kaspersky Mobile attaqués par le même logiciel malveillant.

Les utilisateurs de Turquie ont été confrontés à la plus grande variété de menaces concentrées dans un seul pays en 2023. Il s’agit notamment des chevaux de Troie bancaires BrowBot, GodFather et Sova, des espions SmsThief.tp, des chevaux de Troie SMS Fakeapp.e et de la porte dérobée Tambir. Tambir ouvre l’accès VNC à des acteurs malveillants, fonctionne comme un keylogger, vole des messages SMS, des contacts et des listes d’applications, et envoie des messages SMS.

Plusieurs menaces spécialisées étaient également actives au Brésil, notamment les chevaux de Troie bancaires Banbra et Brats.

Les espions SmsThief et SmsEye se sont particulièrement répandus en Indonésie. Fakeapp.g, un programme qui ouvre le site web d’un magasin d’applications tiers tout en envoyant des messages SMS, s’est spécialisé dans les attaques contre les utilisateurs en Thaïlande.

Trojans bancaires mobiles

Le nombre de nouveaux chevaux de Troie bancaires installés a légèrement baissé par rapport à 2022 et atteint 153 682.

Graphique à barres affichant la quantité d'attaque Trojan bancaire de 2020 à 2023
Nombre de chevaux de Troie bancaires mobiles détectés par Kaspersky en 2020-2023.

Top 10 des malwares banques mobiles

Virus%* 2022%* 2023Difference en %Évolution de rang
Trojan-Banker.AndroidOS.Bian.h23.7822.22-1.560
Trojan-Banker.AndroidOS.Agent.eq3.4620.95+17.50+6
Trojan-Banker.AndroidOS.Faketoken.pac6.425.33-1.09+1
Trojan-Banker.AndroidOS.Agent.cf1.164.84+3.68+13
Trojan-Banker.AndroidOS.Agent.ma0.003.74+3.74
Trojan-Banker.AndroidOS.Agent.la0.043.20+3.16
Trojan-Banker.AndroidOS.Anubis.ab0.003.00+3.00
Trojan-Banker.AndroidOS.Agent.lv0.001.81+1.81
Trojan-Banker.AndroidOS.Agent.ep4.171.74-2.44-4
Trojan-Banker.AndroidOS.Mamont.c0.001.67+1.67

* Pourcentage du nombre d’utilisateurs qui ont rencontré ces logiciels malveillants sur le total d’utilisateurs de Kaspersky Mobile ayant rencontré des menaces bancaires.

Le nombre total d’attaques de chevaux de Troie bancaires est resté au même niveau que 2022 malgré une légère diminution du nombre de paquets d’installation uniques. Cela suggère que les acteurs malveillants étaient plus susceptibles de réutiliser le même logiciel malveillant pour attaquer de nouveaux utilisateurs que l’année précédente.

Trojans mobiles de type ransomware

Graphique à barres montrant l'évolution des paquets d'installation pour les ransomwares mobiles de 2020 à 2023. On voit une diminution entre chaque année
Nombre de paquets d’installation de ransomwares mobiles détectés par Kaspersky, 2020-2023


Le nombre de nouveaux paquets d’installation de ransomwares a légèrement augmenté d’une année sur l’autre, atteignant 11 202 en 20023.

Top 10 des chevaux de Troie ransomware mobile

Virus%* 2022%* 2023Difference de %Évolution du rang
Trojan-Ransom.AndroidOS.Rasket.a0.0052.39+52.39
Trojan-Ransom.AndroidOS.Pigetrl.a74.2822.30-51.99-1
Trojan-Ransom.AndroidOS.Rkor.eg0.005.13+5.13-3
Trojan-Ransom.AndroidOS.Rkor.ef0.002.65+2.65-4
Trojan-Ransom.AndroidOS.Congur.y0.411.13+0.72+33
Trojan-Ransom.AndroidOS.Congur.cw0.931.00+0.07+5
Trojan-Ransom.AndroidOS.Small.as1.800.94-0.86-4
Trojan-Ransom.AndroidOS.Agent.bw0.720.86+0.14+11
Trojan-Ransom.AndroidOS.Svpeng.ac0.860.73-0.12+5
Trojan-Ransom.AndroidOS.Fusob.h1.030.67-0.35-2

* Pourcentage d’utilisateurs uniques ayant rencontré ce malware sur le total des utilisateurs de Kaspersky Mobile attaqués par des chevaux de Troie ransomware.

Le cheval de Troie Rasket (52,39 %) est arrivé en tête du classement des chevaux de Troie similaires en termes d’attaques, devançant Pigertl (22,30 %). Les autres positions étaient occupées par diverses modifications des chevaux de Troie Rkor, Congur, Small et Svpeng, actifs depuis longtemps.

L’activité des logiciels malveillants et des logiciels à risque Android a augmenté en 2023 après deux années de calme relatif. Cela dit, le nombre de paquets d’installation uniques a chuté par rapport à 2022, ce qui suggère que les acteurs malveillants utilisent plus fréquemment les mêmes paquets pour infecter leurs victimes. Les logiciels publicitaires représentent la majorité des menaces détectées en 2023.

Les attaquants ont continué à utiliser les places de marché d’applications officielles, telles que Google Play, pour diffuser des logiciels malveillants. À plusieurs reprises, des mods malveillants d’applications de messagerie instantanée ont été détectés.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Aperçu de la présentation de Sora d'OpenAI. En fond, un arrêt sur image d'une vidéo générée par Sora présentant des avions en papier Sora, la nouvelle IA pour la création de courtes vidéos
Article suivant StarCoder, le nouveau générateur de code Nvidia compatible avec la plupart des processeurs modernes
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?