Rapport Kaspersky : les attaques contre les smartphones ont augmenté au cours du premier semestre 2025

0
94

Selon les données de Kaspersky, les attaques contre les utilisateurs de smartphones Android ont augmenté de 29 % au cours du premier semestre 2025 par rapport au premier semestre 2024, et de 48 % par rapport au second semestre 2024.

Tribune – En 2025, Kaspersky a détecté des menaces mobiles de premier ordre telles que SparkCat, SparkKitty et Triada, mais d’autres groupes actifs ont également été identifiés, notamment des applications à contenu réservé aux adultes pouvant lancer des attaques DDoS et une application VPN interceptant des codes de connexion envoyés par SMS. Des informations sur ces groupes et leurs tactiques sont détaillées dans le dernier rapport de Kaspersky, intitulé « Évolution des menaces informatiques au deuxième trimestre 2025 : statistiques mobiles ».

Nombre d’attaques contre les utilisateurs mobiles, à l’échelle mondiale, entre le premier semestre de 2024 et le premier semestre de 2025

Au deuxième trimestre 2025, les pirates ont intégré une fonctionnalité permettant de lancer des attaques DDoS par le biais d’applications destinées à visionner du contenu pour adultes. Ce cheval de Troie permet d’envoyer des données spécifiques depuis l’appareil infecté aux attaquants à des intervalles de temps déterminés.

Kaspersky a également récemment détecté un faux client VPN qui détourne des comptes d’utilisateurs : au lieu de fournir la fonctionnalité VPN déclarée, il intercepte les codes de mot de passe à usage unique de divers services de messagerie et de réseaux sociaux en surveillant les notifications, et les envoie aux attaquants via un bot Telegram.

Les applications malveillantes les plus populaires 

Les logiciels malveillants faisant le plus de victimes sont les applications frauduleuses Fakemoney, les chevaux de Troie bancaires et les logiciels malveillants préinstallés. 

Les applications frauduleuses Fakemoney font croire aux utilisateurs qu’ils peuvent gagner de l’argent ou des récompenses en exécutant des tâches, en jouant à des jeux ou en investissant, afin de leur extorquer des informations personnelles et de l’argent, sans jamais leur verser la récompense promise. 

Des chevaux de Troie préinstallés tels que Triada et Dwphon ont également été fréquemment détectés. Il s’agit de logiciels malveillants intégrés dans le micrologiciel des appareils Android dès leur fabrication, permettant le vol de données, les opérations non autorisées et qui persistent même après une réinitialisation des paramètres d’usine. 

Chevaux de Troie bancaires mobiles 

Le nombre de chevaux de Troie bancaires mobiles détectés au cours du premier semestre 2025 est près de quatre fois supérieur à celui du premier semestre 2024 et plus de deux fois supérieur à celui du second semestre 2024. 

Nombre d’installations de chevaux de Troie bancaires mobiles détectées par Kaspersky, à l’échelle mondiale, entre le premier semestre de 2024 et le premier semestre de 2025

Spécificités régionales 

En Turquie, Kaspersky a détecté l’activité du cheval de Troie Coper. Coper est conçu pour voler des informations financières et personnelles sensibles, souvent sous le couvert d’applications légitimes telles que des logiciels bancaires ou utilitaires.

En Inde, un Trojan-Dropper a été détecté, conçu pour diffuser des logiciels malveillants visant à voler des données ou des informations financières, souvent sous le couvert d’applications légitimes de programme de fidélité ou de récompense.

Les fausses applications de recherche d’emploi Fakeapp.hy et Piom.bkzj ont fait des victimes en Ouzbékistan, collectant les données personnelles des utilisateurs. 

Au Brésil, de nouveaux chevaux de Troie appelés Pylcasa sont en activité. Ils s’infiltrent dans Google Play, se faisant passer pour de simples applications utilitaires, comme des calculatrices, mais une fois lancés, ils ouvrent des URL fournies par les attaquants. Ces URL peuvent diriger les utilisateurs vers des sites de casino illégaux ou des pages de phishing.

« Le premier semestre 2025 a connu une recrudescence des attaques de logiciels malveillants Android par rapport à 2024. Il existe différents vecteurs d’attaque, et le téléchargement d’applications en dehors des boutiques d’applications officielles en fait partie. La récente initiative de Google visant à vérifier la légitimité des développeurs, même pour les applications téléchargées en dehors des boutiques officielles, est une tentative de lutter contre la propagation de logiciels malveillants via des fichiers APK. Cependant, cette mesure n’est pas une solution miracle. Les logiciels malveillants continuent de s’infiltrer même dans le Google Play Store, malgré un processus de vérification des identités de développeurs déjà établi. L’AppStore n’est pas épargné non plus. Les pirates trouveront vraisemblablement de nouvelles méthodes pour contourner ces authentifications. Cela rappelle l’urgence, pour les utilisateurs, d’adopter une approche combinée intégrant des solutions de sécurité robustes, une vigilance accrue vis-à-vis du téléchargement d’applications, et des mises à jour régulières du système d’exploitation. C’est la seule façon de rester en avance sur l’évolution constante des menaces. », commente Anton Kivva, responsable de l’équipe d’analystes en logiciels malveillants chez Kaspersky.