Qu’est-ce que Malware Distributor as a Service ? Fournir des logiciels malveillants ou des fichiers malveillants en tant que service en ligne

À mesure que la technologie des fichiers malveillants et des logiciels malveillants évolue, les services que les développeurs malveillants fournissent aux personnes souhaitant se lancer dans le piratage informatique évoluent également. Si un développeur souhaite propager un logiciel malveillant sur votre appareil à votre insu, il peut embaucher quelqu'un qui fournit un compte-gouttes en tant que service pour l'aider à atteindre cet objectif.

Voyons donc ce qu'est un distributeur de malware-as-a-service et comment l'éviter. Vérifier Comment pirater le smartphone de quelqu'un et comment le protéger : le guide complet.

Qu'est-ce qu'un distributeur ?

Un distributeur est un type de virus cheval de Troie qui se présente comme inoffensif, mais qui cache une mauvaise surprise. Les chevaux de Troie ont en commun la particularité de faire croire à l'utilisateur ou au système qu'ils sont inoffensifs. C'est pourquoi on l'appelle Le nom du célèbre cheval de Troie de l'histoire.

Le distributeur, en lui-même, ne contient pas de code malveillant. Cela signifie que si quelqu'un analyse le distributeur avec une application antivirus, il n'apparaîtra pas comme un malware. Au cours de cette phase, le distributeur tentera de s'installer sur l'ordinateur de l'utilisateur, en demandant l'autorisation d'accéder à des services et fichiers spécifiques.

Parce que l'utilisateur estime que le distributeur est inoffensif, il autorise le logiciel malveillant du distributeur à accéder à ce qu'il veut. Une fois que cela se produit, le malware du distributeur passe à la deuxième étape et contacte les serveurs de téléchargement de malware. Il installe ensuite le logiciel malveillant sur le système cible, en utilisant les autorisations nouvellement accordées pour éviter toute suspicion ou détection.

Départ Attaques de chevaux de Troie Si vous souhaitez en savoir plus sur cette souche de malware.

Qu’est-ce qu’un distributeur de logiciels malveillants en tant que service ?

Un distributeur de malware-as-a-service fait partie d’un groupe plus large de services que des acteurs malveillants vendent sur le marché noir. Vous avez peut-être déjà entendu parler du suffixe « en tant que service » dans le monde des logiciels malveillants ; Il est utilisé dans des termes tels que : Ransomware en tant que service.

Dans ce cas, la personne proposant le distributeur de logiciels malveillants en tant que service le fait parce qu’elle maîtrise parfaitement la programmation du distributeur et souhaite apporter son expertise au marché noir. Sa clientèle est constituée de développeurs de logiciels malveillants qui ont conçu une charge utile mais qui ont besoin d'aide pour la transmettre aux appareils des utilisateurs. Ces développeurs se tournent vers les revendeurs pour contourner les solutions antivirus.

Les services des revendeurs peuvent être très bon marché sur le marché noir. L'un des rapports publiés par Le registre Les services revendeurs facturent 2 $ pour 1000 XNUMX livraisons de logiciels malveillants, ce qui représente une somme d’argent de poche pour quelqu’un qui développe un logiciel malveillant visant à soutirer de l’argent à ses victimes d’une manière ou d’une autre.

Cependant, il est important de noter que tout ce qui se termine « en tant que service » n’est pas mauvais. Par exemple, cela permet L'intelligence artificielle en tant que service Les entreprises et les clients utilisent nos solutions d’IA à des fins inoffensives.

Exemple de distributeur de malware en tant que service : SecuriDropper

Pour mieux démontrer le fonctionnement d'un revendeur en tant que service, regardons un exemple concret. SecuriDropper est une souche de distributeur particulièrement malveillante qui cible les téléphones Android et les infecte avec des logiciels malveillants en utilisant la méthode du distributeur.

D'après ce que tu as rapporté Ordinateur Bleeping, SecuriDropper est conçu pour contourner une défense spécifique sur Android 14. Si vous essayez d'installer une application qui ne provient pas du Play Store officiel, elle ne sera pas autorisée à accéder aux fonctionnalités les plus sensibles de votre téléphone, comme les paramètres d'accessibilité.

Pour contourner ce problème, un développeur de malware peut ajouter SecuriDropper à une application d'apparence innocente et la télécharger sur un site Web tiers. Certaines applications contenant SecuriDropper se font passer pour des applications couramment utilisées ; L’un d’eux a été retrouvé se faisant passer pour « Google Translate ». L'application ne contient pas de code malveillant et n'est donc signalée par aucune analyse antivirus.

La victime télécharge ensuite l’application et tente de l’installer. Lors de l'installation, l'application demandera l'autorisation d'accéder au stockage de votre téléphone. Si vous êtes d'accord, l'application affiche un faux message d'erreur, affirmant que l'installation a échoué. Il présente ensuite un bouton à l'utilisateur, affirmant que s'il appuie dessus, l'application se réinstallera.

Si l'utilisateur appuie sur le bouton, le distributeur envoie un signal aux serveurs de téléchargement de logiciels malveillants pour installer la charge utile. Étant donné que l'utilisateur a donné à l'application la permission d'utiliser le stockage du téléphone, le distributeur peut installer le malware d'une certaine manière afin qu'Android 14 ne le reconnaisse pas comme une application provenant d'une source externe.

Ceci, à son tour, permet à l'application de demander des autorisations que les applications tierces ne sont normalement pas autorisées à demander. Si l’utilisateur accepte, le malware aura alors accès à toutes les autorisations dont il a besoin pour poursuivre ses projets.

SecuriDropper était responsable de la suppression de toutes sortes de logiciels malveillants. Par exemple, certaines souches installent SpyNote qui peut espionner les données de votre téléphone, tandis que d'autres installent un cheval de Troie bancaire déguisé en faux navigateur Chrome.

Comment se protéger des logiciels malveillants

Les logiciels malveillants associés aux revendeurs peuvent sembler effrayants, mais vous les trouverez principalement hébergés sur des sites Web tiers. En tant que tel, il est toujours préférable de télécharger vos applications à partir de sources officielles.

Si vous utilisez un ordinateur, installez uniquement des applications provenant de sources officielles. Vous pouvez généralement trouver l'application sur le site Web du développeur, mais parfois le développeur utilise un hôte externe pour gérer les téléchargements. En cas de doute, assurez-vous de vérifier que le site Web est sécurisé avant de télécharger des applications à partir de celui-ci.

Si votre système d'exploitation est livré avec une boutique d'applications, il est plus sûr de télécharger des applications à partir de cette boutique que de les obtenir à partir de sites Web tiers. Les marchés comme le Microsoft Store et Google Play sont dotés de contre-mesures de sécurité pour aider à protéger les utilisateurs contre les menaces telles que les fuites de logiciels.

Cependant, il n’est pas sage de faire confiance à toutes les applications que vous voyez dans la boutique d’applications officielle. Les développeurs de logiciels malveillants peuvent trouver des moyens d'introduire des applications malveillantes dans ces magasins d'applications, au point que Google Play n'est pas à 100 % à l'abri des logiciels malveillants.

Heureusement, les mêmes étapes que vous pouvez suivre pour découvrir... Fausses applications Android sur Google Play S'applique aux autres magasins d'applications. S’il y a quelque chose de « ennuyeux » dans une application, ne la téléchargez pas.

Identifiez le distributeur de logiciels malveillants en tant que service

Bien que le distributeur de logiciels malveillants soit une boîte à outils malveillante, vous pouvez vous en défendre en utilisant de bonnes pratiques en ligne lors du téléchargement d’applications. Maintenant que les pirates informatiques sont proposés en tant que service, il est plus important que jamais de se défendre contre eux. Vous pouvez maintenant visualiser Bonnes pratiques et conseils pour améliorer la confidentialité sur Android.

Aller au bouton supérieur