Google laisse des applications malveillantes en ligne sur le Play Store
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Le monde mobile, tout comme celui des PC, n’est pas épargné par les virus, malwares et autres logiciels malveillants. Et la situation empire quand les éditeurs de logiciels ne font pas le ménage sur leur propre Store.
À chaque nouvelle semaine, sa découverte de nouvelles applications malveillantes présentes sur Android. Alors que les spécialistes en cybersécurité de McAfee avaient trouvé une quinzaine d’apps frauduleuses sur Android il y a quelques jours, c’est au tour de Malwarebytes de tirer la sonnette d’alarme.
Du porno, du phishing et de fausses mises à jour
Dans un billet de blog posté le 1er novembre 2022, l’entreprise spécialisée dans la traque de virus et autres joyeusetés informatiques explique avoir identifié au moins quatre applications malveillantes qui ne servent qu’à soutirer des informations personnelles à ses utilisateurs et utilisatrices. Plus gênant encore, ces logiciels sont encore disponibles sur le Play Store et Google ne semble pas pressé d’agir.
Les apps sont au nombre de quatre et sont toutes développées par la même entreprise : Mobile apps Group. Que ce soit Bluetooth Auto Connect, Driver : Bluetooth, Wi-Fi, USB, Mobile trannsfer : smart switch ou encore Bluetooth App Sender, toutes promettent d’améliorer votre expérience de connexion Bluetooth alors qu’en réalité elles chargent des kilos de sites douteux en arrière-plan pour essayer de tromper leurs victimes. Elles cumulent plus d’un million de téléchargements et d’installations à elles seules. Si vous avez installé une seule de ces applications, la meilleure chose à faire est de s’en débarrasser immédiatement.
Concrètement, derrière leurs airs d’applications légitimes (mais pas très utiles puisqu’elles imitent des fonctionnalités natives à Android), ces logiciels vont charger des tonnes de sites douteux en arrière-plan, même lorsque le téléphone est verrouillé. Résultat, les victimes se retrouvent devant tout un tas de sites peu recommandables lorsqu’elles lancent leur navigateur web. Certains ne font qu’afficher des pubs tandis que d’autres essayent de dérober vos informations personnelles grâce à du phishing ou à vous faire installer d’autres logiciels malveillants sous couvert d’une “mise à jour” à installer de toute urgence.
Google n’a pas encore réagi
Rien de tout à fait inédit dans le monde Android, les apps adoptant même une technique bien connue consistant à déployer leurs capacités malveillantes seulement après avoir été installées pendant quelques jours. Une technique qui permet d’éviter de se faire épingler tout de suite par un éventuel antivirus qui scannerait toutes les apps nouvellement installées. Le plus gênant dans l’histoire, c’est que ces applications sont toujours disponibles sur le Play Store au moment de la rédaction de cet article, soit deux jours après l’alerte de Malwarebytes.
Pire encore, ce n’est pas la première fois que Mobile apps Group se fait épingler. En janvier 2021, un spécialiste de cybersécurité dénonçait déjà l’app Bluetooth Auto Connect pour les mêmes raisons. Le module HiddenAds est présent dans l’app depuis au moins 2020, même si les équipes de développement ont publié des versions “propres” de leurs apps juste après s’être fait épingler l’année dernière. Une correction de trajectoire qui n’aura pas duré bien longtemps puisque quelques mois après, la version 4.6 réintégrait le bout de code malveillant.
“Il est décevant que Mobile apps Group se soit maintenu sur le Play Store après avoir mis à disposition des applications malveillantes dans le passé“, soupire Malwarebytes. Les apps ne semblent pas non plus chatouiller le radar de Play Protect, l’outil censé scanner l’OS pour détecter d’éventuelles menaces de sécurité. En attendant que Google daigne supprimer ces applications de son magasin, le mieux à faire est de les supprimer vous-mêmes et de faire bien attention à ne pas réinstaller des logiciels venant de Mobile apps Group.
Source : lesnumeriques.com
Windows 11 : la dernière mise à jour de sécurité fait planter les PC
Windows 11 : la dernière mise à jour de sécurité fait planter les PCLa dernière mise à jour de sécurité de Windows 11 semble apporter plus de problèmes qu’elle n’en corrige. En effet, le dernier Patch Tuesday de l’OS de Microsoft serait responsable de nombreux bugs,...
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner.Anatsa, le dangereux malware bancaire, est de retour sur le Play Store. Le virus s’est infiltré dans cinq applications Android liées à la lecture de PDF sur mobile. Il cherche à siphonner le...
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?Des acteurs malveillants ont divulgué une gigantesque liste de mots de passe. C’est un événement peu banal dans le monde de la cybersécurité. Troy Hunt, le créateur du site Have I Been Pwned, nous...
Windows : mettez votre système à jour d’urgence pour échapper au malware Phemedrome
Windows : mettez votre système à jour d'urgence pour échapper au malware PhemedromeC'est un malware qui sème un vent de panique qui vient d'être repéré par TrendMicro et cible les systèmes d'exploitation Windows. TrendMicro tire la sonnette d'alarme : un nouveau...
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner.Anatsa, le dangereux malware bancaire, est de retour sur le Play Store. Le virus s’est infiltré dans cinq applications Android liées à la lecture de PDF sur mobile. Il cherche à siphonner le...