Ouvrir le menu principal

iGeneration

Recherche

XAgent : le logiciel espion qui ne s'installe que si on le veut vraiment

Mickaël Bazoge

jeudi 05 février 2015 à 10:04 • 10

iOS

Trend Micro prévient de l'apparition d'un nouveau malware pour iOS, qui attaque les terminaux mobiles non jailbreakés. Une fois installé, le spyware, baptisé XAgent, collecte les messages texte, le carnet d'adresses, les photos, les données de géolocalisation, la liste des applications installées et de leurs données traitées en tâche de fond, ainsi que le statut Wi-Fi de l'appareil. XAgent sait aussi activer le micro de l'iPhone et enregistrer en douce l'environnement sonore. Une fois agglomérées, ces informations sont transmises à un serveur distant détenu par les hackers.

Le spyware fonctionne sur iOS 7 et iOS 8, même si sur ce dernier, il n'est pas masqué : il est donc nécessaire que l'utilisateur lance l'application maligne pour que XAgent remplisse son office malveillant. Sous iOS 7, le logiciel espion roule en tâche de fond et son icône est cachée. Trend Micro estime que XAgent a été développé avant qu'iOS 8 ne soit disponible. De fait, l'app ne peut infecter qu'une petite partie de la base d'appareils iOS (lire : iOS 8 brise le plafond de verre des 70%).

Le spécialiste en sécurité informatique estime que cette opération d'infection d'iOS fait partie de l'Operation Pawn Storm, une initiative à grande échelle provenant d'un groupe pro-Russe dont les cibles sont les organisations militaires, les représentations diplomatiques, les médias. Beaucoup de ces utilisateurs se servant d'appareils mobiles d'Apple, le groupe de pirates s'est donc tout naturellement intéressé à la plateforme iOS.

Tout cela peut inquiéter, mais la méthode d'infection nécessite une certaine implication de la part de l'utilisateur. XAgent ne se télécharge pas depuis l'App Store, mais en suivant la méthode ad-hoc, utilisée par les développeurs pour distribuer une application à un groupe d'utilisateurs plus facilement qu'en passant par les fourches caudines d'Apple. De fait, il faut vraiment le vouloir pour être touché par ce malware… Attention cependant, Trend Micro explique que le jeu MadCap, disponible de façon tout à fait normale sur l'App Store, contient lui aussi un spyware de la même famille (qui lui, enregistre l'environnement audio sans autorisation); mais il ne peut s'activer que sur un terminal débloqué.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17:04

• 8


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

15:30

• 3


B&You réduit le prix de son forfait avec 200 Go de 5G pour les abonnés B&You Pure fibre

11:46

• 7


Les iPhone des Apple Store vont se recharger avec de l'énergie bas carbone

10:30

• 2


Google Maps va désactiver les avis sur les établissements scolaires à la fin du mois

09:51

• 29


Promo : la carte Amazon Basics Micro SD 256 Go à 21,26 €

09:07

• 8


Apple vante les mérites de ses MacBook, avec leur écran nano-texturé et leur autonomie incroyable

08:51

• 21


Promo : l'Apple Watch Ultra 2 en titane noir à 799 € (-100 €)

08:33

• 5


Le prochain Apple Vision serait plus léger, et sortirait en plusieurs couleurs

08:33

• 19


iOS 18.4.1 et macOS 15.4.1 bouchent d'importantes failles de sécurité

08:00

• 10


Meta a désactivé Apple Intelligence dans ses apps pour iOS

07:44

• 50


Les apps d’Apple ne sont plus imposées sur iPhone : voici les alternatives que vous pouvez définir par défaut

16/04/2025 à 23:30

• 49


iPhone 16 Pro Max : pourquoi la protection signée Noreve fait toute la différence 📍

16/04/2025 à 22:08

• 0


iOS/iPadOS 18.4.1 et tvOS 18.4.1 sont de sortie

16/04/2025 à 19:47

• 17


Après plus de 3 heures de pannes, Spotify est de retour ! 🆕

16/04/2025 à 18:21

• 37