Lookout découvre un logiciel de surveillance Android avancé attribué au groupe chinois APT41

Lookout, Inc, l’entreprise de sécurité endpoint-to-cloud, annonce la découverte de deux nouvelles instances de surveillance Android avancées, WyrmSpy et DragonEgg, attribuées au groupe de menace chinois APT41, très en vue. Bien que le gouvernement américain l’ait inculpé de plusieurs chefs d’accusation pour ses attaques contre plus de 100 entreprises privées et publiques dans le monde entier, les tactiques de l’APT41 ont évolué pour inclure les appareils mobiles. Les clients de Lookout Mobile Endpoint Security sont protégés contre ces menaces.

APT41, également connu sous les noms de Double Dragon, BARIUM et Winnti, est un groupe d’espionnage parrainé par un État qui est actif depuis 2012. En août 2019 et août 2020, cinq de ses pirates ont été inculpés par un grand jury fédéral à Washington pour une campagne d’intrusion informatique qui a touché des dizaines d’entreprises, notamment des sociétés de développement de logiciels, des fabricants de matériel informatique, des fournisseurs de télécommunications, des sociétés de médias sociaux, des sociétés de jeux vidéo, des organisations à but non lucratif, des universités, des groupes de réflexion, des gouvernements étrangers ainsi que des politiciens et des militants pro-démocratie à Hong Kong.

Connu pour son exploitation des applications Web et son infiltration des terminaux traditionnels, un acteur bien établi comme APT 41 qui inclut les mobiles dans son arsenal de logiciels malveillants montre que les terminaux mobiles sont des cibles de grande valeur contenant des données d’entreprise et des données personnelles très convoitées.

Points forts de la découverte des menaces :

Pour protéger vos appareils Android professionnels et personnels contre WyrmSpy et DragonEgg, Lookout vous recommande de :

« La découverte de WyrmSpy et DragonEgg rappelle la menace croissante que représentent les logiciels malveillants Android avancés », déclare Kristina Balaam, Senior Threat Researcher, chez Lookout. « Ces logiciels espions sont très sophistiqués et peuvent être utilisés pour collecter un large éventail de données sur les appareils infectés. Nous recommandons vivement aux utilisateurs d’Android d’être conscients de la menace et de prendre des mesures pour protéger leurs appareils, leur travail et leurs données personnelles ».

Les chercheurs du Lookout Threat Lab traquent activement les deux logiciels espions et fournissent une couverture aux clients de Lookout Mobile Endpoint Security depuis 2020. Le Lookout Security Graph exploite l’intelligence machine de plus de 215 millions d’appareils, 190 millions d’applications et ingère 4,5 millions d’URL quotidiennement. Lookout sécurise ses clients contre le phishing, les menaces liées aux applications, aux appareils et aux réseaux, tout en respectant la vie privée des utilisateurs.

A propos de Lookout :

Lookout, Inc. est une société de sécurité des terminaux au cloud conçue spécialement pour le croisement des données d’entreprise et des données personnelles. Nous protégeons les données sur les appareils, les applications, les réseaux et le cloud grâce à notre plateforme de sécurité unifiée, cloud-native et aussi fluide et flexible que le monde numérique moderne. En donnant aux organisations et aux individus un plus grand contrôle sur leurs données, nous leur permettons de révéler leur potentiel et de réussir. Des entreprises de toutes tailles, des organismes gouvernementaux et des millions de consommateurs font confiance à Lookout pour protéger leurs données sensibles, leur permettant ainsi de vivre, de travailler et de se connecter librement et en toute sécurité.

Quitter la version mobile