Google a annoncé avoir démantelé un vaste réseau cybercriminel qui aurait exploité plus de 90 millions d'appareils Android, ainsi que d'autres appareils intelligents à travers le monde. Ce réseau était secrètement utilisé comme infrastructure de proxy résidentiel, acheminant le trafic internet pour le compte de tiers à l'insu des propriétaires. Selon les enquêtes, le réseau s'appuyait sur des kits de développement logiciel (SDK) cachés, intégrés dans plus de 600 applications gratuites. Ces applications se présentaient aux utilisateurs comme des outils de service ordinaires, des services VPN ou des gestionnaires de téléchargement. Mais en réalité, elles fonctionnaient en arrière-plan pour rediriger le trafic internet via les appareils infectés, les transformant en points de passage au sein d'un réseau de proxys géographiquement distribué. Les experts en cybersécurité ont souligné que, dans la plupart des cas, les appareils affectés ne montraient pas les signes traditionnels d'une intrusion. Les applications continuaient de fonctionner normalement, sans ralentissement notable ni épuisement sévère de la batterie. Cela a rendu la détection de l'activité illicite difficile, permettant au réseau d'opérer pendant de longues périodes sans éveiller les soupçons. Les enquêtes ont également révélé que l'infrastructure du réseau était liée à une entité connue sous le nom d'IPIDEA, qui commercialisait ses services comme étant dédiés à la recherche de marché et à l'analyse de données. Cependant, une analyse technique a montré une utilisation intensive des adresses IP du réseau par de multiples acteurs de menaces cybernétiques. Sur une période de surveillance de moins de sept jours, l'activité de plus de 550 groupes de cybermenaces a été enregistrée utilisant les adresses du réseau. Certains d'entre eux sont soupçonnés d'être liés à des réseaux de crime organisé, avec des possibilités d'implication d'entités soutenues par des États. Les enquêtes sont toujours en cours pour déterminer précisément les responsabilités. Parallèlement, Google a intenté une action en justice devant un tribunal fédéral aux États-Unis pour demander le contrôle des domaines utilisés pour gérer le réseau. Cette démarche s'accompagne d'une coordination technique avec les fournisseurs d'infrastructures et de services de sécurité numérique pour désactiver les serveurs de commande et de contrôle associés.
Mots-clés
Éditorial connexe

Le NTI et Huawei lancent des formations tech pour les jeunes talents égyptiens
Le NTI et Huawei s'associent pour offrir des formations de pointe en intelligence artificielle, Big Data, 5G, cybersécurité et cloud computing. Ces programmes visent à équiper les jeunes Égyptiens avec les compétences numériques essentielles pour le marché du travail, avec des certifications reconnues à la clé.

L'informatique quantique : nos données chiffrées sont-elles en danger à long terme ? Un expert nous éclaire
Se préparer à l'ère quantique, ce n'est pas juste un projet rapide ! Il faut plutôt construire des systèmes de chiffrement super flexibles. L'idée ? Pouvoir changer ou améliorer nos algorithmes de sécurité plus tard, sans avoir à tout refaire. C'est la clé pour protéger nos données sur le long terme.

Sécurité numérique : Le modèle 'Zero Trust' est-il devenu indispensable à l'ère de l'IA ? Mahmoud Tawfik nous éclaire.
Mahmoud Tawfik nous explique que la vraie sécurité ne se limite pas à de nouveaux outils. Le défi est de repenser notre gestion des risques pour que la cybersécurité devienne une partie intégrante de la stratégie de chaque entreprise.

NVIDIA, A15, RiseUp et BitRoot : Unissent leurs forces pour propulser les startups IA en Égypte
Une rencontre inédite a rassemblé des fondateurs de startups, des investisseurs et des leaders de l'innovation en Égypte. Au programme : l'avenir de l'intelligence artificielle et les dernières tendances mondiales, avec le soutien de NVIDIA et de ses partenaires.

