← AI War Room
Cybersécurité

Google Démantèle un Réseau Proxy Massif Ayant Transformé 9 Millions de Smartphones Android en Relais de Données

Tech4B2B · · 2 min (mis à jour le )
Illustration : Google Démantèle un Réseau Proxy Massif Ayant Transformé 9 Millions de Smartphones Android en Relais de Données
  • Sujet: Google Démantèle un Réseau Proxy Massif Ayant Transformé 9 Millions de Smartphones Android en Relais de Données
  • Date:
Google Threat Intelligence Group a démantelé IPIDEA, l'un des plus grands réseaux de proxies résidentiels au monde, ayant compromis 6,7 millions d'appareils Android et Windows pour relayer du trafic malveillant au profit de 550+ groupes de menaces cybernétiques.

Infrastructure et Mode Opératoire d'IPIDEA

IPIDEA opérait via un système C2 à deux niveaux : 600+ applications Android trojanisées (SDK IPIDEA intégrés) et 3 075 binaires Windows déguisés en logiciels légitimes transformaient silencieusement les devices consommateurs en nœuds de sortie proxy résidentiel.

Ce trafic masqué facilitait DDoS record (botnets Aisuru/Kimwolf), vol de credentials, fraudes financières et espionnage étatique, rendant les attaques intraçables via IPs domestiques authentiques.

Actions Techniques de Google

Le 28 janvier 2026, Google a saisi les domaines C2 contrôlant les devices infectés et les sites marketing proxy (13 marques affiliées) ; Google Play Protect déploie protections automatiques supprimant apps IPIDEA et bloquant réinstallations sur 2 milliards d'Android certifiés. Collaboration Cloudflare pour couper serveurs proxy ; millions de devices libérés instantanément.

Impacts sur l'Écosystème Cybercriminalité

550+ threat actors (APT, ransomware, botnets) perdent accès infrastructure critique ; IPIDEA monétisait revente IPs résidentielles à acteurs cyber ; disruption propagée via accords revendeurs affecte écosystème proxy entier.

Google anticipe tentatives récupération ; monitoring continu Play Protect/Safe Browsing.

Recommandations Utilisateurs/Entreprises

Vérifiez/réinstallez apps suspectes via Play Protect (Paramètres > Sécurité > Play Protect) ; auditez trafic sortant ports proxy (8080, 3128) ; entreprises déploient EDR détectant SDK IPIDEA ; mise à jour Chrome pour blocage C2 résiduel.


Le brief tech qui compte
Chaque matin à 7h, les 5 signaux tech B2B à ne pas manquer.