Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Roaming Mantis : Le trojan visant iCloud et Android
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Roaming Mantis : Le trojan visant iCloud et Android

Roaming Mantis : Le trojan visant iCloud et Android

Louis Touzalin
Louis Touzalin
Published: 26/07/2022
Last updated: 26/07/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI

La campagne de menaces mobiles baptisée Roaming Mantis a été liée à une nouvelle vague de compromissions visant les utilisateurs de téléphones mobiles français, quelques mois après avoir étendu son ciblage à des pays européens.

Selon un rapport publié la semaine dernière par Sekoia, pas moins de 70 000 appareils Android auraient été infectés dans le cadre de cette opération active de logiciels malveillants.

Les chaînes d’attaques impliquant Roaming Mantis, sont connues pour déployer un cheval de Troie bancaire nommé MoqHao (alias XLoader) ou pour rediriger les utilisateurs d’iPhone vers des pages d’atterrissage de collecte d’informations d’identification qui imitent la page de connexion iCloud.

D'autres articles intéressants

Sony annonce son nouveau smartphone 5G, le Xperia 10 Mark V
Le realme GT Neo 3T devrait être lancé dans une édition spéciale Dragon Ball Z
MSI Optix MPG341QR, MPG321QRF-QD, MPG321UR-QD: Les trois nouveaux écrans gamer de chez MSI
TikTok lance Notes, une nouvelle appli de partage de photos pour concurrencer Instagram
Xiaomi Mix 5 : Pas de sortie cette année mais un Mix Fold 2

« MoqHao (alias Wroba, XLoader pour Android) est un cheval de Troie d’accès à distance (RAT) pour Android, doté de capacités de vol d’informations et de porte dérobée, qui se propage probablement par SMS« , indiquent les chercheurs de Sekoia.

Tout commence par un SMS de phishing, une technique connue sous le nom de smishing, qui consiste à attirer les utilisateurs avec des messages sur le thème de la livraison de colis contenant des liens malveillants qui, lorsqu’ils sont cliqués, permettent de télécharger le fichier APK malveillant, mais seulement après avoir déterminé si la victime se trouve à l’intérieur des frontières françaises.

Roaming Mantis

Si le destinataire se trouve hors de France et que le système d’exploitation de l’appareil n’est ni Android ni iOS, ce qui est vérifié en contrôlant l’adresse IP et la chaîne User-Agent – le serveur est conçu pour répondre par un code d’état « 404 Not found« .

« La campagne de smishing est donc géofenestrée et vise à installer un logiciel malveillant Android ou à collecter les informations d’identification iCloud d’Apple« , soulignent les chercheurs.

MoqHao utilise généralement des domaines générés par le service DNS dynamique Duck DNS pour son infrastructure de diffusion de première étape. De plus, l’application malveillante se fait passer pour l’application du navigateur Web Chrome afin d’inciter les utilisateurs à lui accorder des autorisations envahissantes.

Le cheval de Troie espion Roaming Mantis, en utilisant ces autorisations, fournit une voie d’interaction à distance avec les appareils infectés, permettant à l’adversaire de récolter furtivement des données sensibles telles que les données iCloud, les listes de contacts, l’historique des appels, les messages SMS, entre autres.

Sekoia a également évalué que les données amassées pourraient être utilisées pour faciliter les schémas d’extorsion ou même vendues à d’autres acteurs de la menace à des fins lucratives. « Plus de 90 000 adresses IP uniques […] ont sollicité le serveur C2 distribuant MoqHao« , notent les chercheurs.

Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

Google Chrome pourrait bientôt ajouter une fonction de sécurité supplémentaire

26/07/2022
ios 18 5 mise a jour mail

iOS 18.5 : Cette fonctionnalité de l’application Mail va vous plaire

18/04/2025
youtube kids redesign

YouTube Kids : une refonte graphique majeure pour ressembler à YouTube « classique »

11/12/2024
creative

Creative Zen Hybrid : Le nouveau casque à réduction de bruit

01/06/2022

A ne pas louper !

awol promotions
Plus de 4500€ de réduction sur ce système home cinéma complet
Bons plans
400 black 400 golden Horizontal (1)
Honor 400 : derniers jours pour profiter d’une offre exceptionnelle sur ce smartphone
Bons plans
amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?