Google laisse des applications malveillantes en ligne sur le Play Store

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Le monde mobile, tout comme celui des PC, n’est pas épargné par les virus, malwares et autres logiciels malveillants. Et la situation empire quand les éditeurs de logiciels ne font pas le ménage sur leur propre Store.
À chaque nouvelle semaine, sa découverte de nouvelles applications malveillantes présentes sur Android. Alors que les spécialistes en cybersécurité de McAfee avaient trouvé une quinzaine d’apps frauduleuses sur Android il y a quelques jours, c’est au tour de Malwarebytes de tirer la sonnette d’alarme.
Du porno, du phishing et de fausses mises à jour
Dans un billet de blog posté le 1er novembre 2022, l’entreprise spécialisée dans la traque de virus et autres joyeusetés informatiques explique avoir identifié au moins quatre applications malveillantes qui ne servent qu’à soutirer des informations personnelles à ses utilisateurs et utilisatrices. Plus gênant encore, ces logiciels sont encore disponibles sur le Play Store et Google ne semble pas pressé d’agir.
Les apps sont au nombre de quatre et sont toutes développées par la même entreprise : Mobile apps Group. Que ce soit Bluetooth Auto Connect, Driver : Bluetooth, Wi-Fi, USB, Mobile trannsfer : smart switch ou encore Bluetooth App Sender, toutes promettent d’améliorer votre expérience de connexion Bluetooth alors qu’en réalité elles chargent des kilos de sites douteux en arrière-plan pour essayer de tromper leurs victimes. Elles cumulent plus d’un million de téléchargements et d’installations à elles seules. Si vous avez installé une seule de ces applications, la meilleure chose à faire est de s’en débarrasser immédiatement.
Concrètement, derrière leurs airs d’applications légitimes (mais pas très utiles puisqu’elles imitent des fonctionnalités natives à Android), ces logiciels vont charger des tonnes de sites douteux en arrière-plan, même lorsque le téléphone est verrouillé. Résultat, les victimes se retrouvent devant tout un tas de sites peu recommandables lorsqu’elles lancent leur navigateur web. Certains ne font qu’afficher des pubs tandis que d’autres essayent de dérober vos informations personnelles grâce à du phishing ou à vous faire installer d’autres logiciels malveillants sous couvert d’une « mise à jour » à installer de toute urgence.
Google n’a pas encore réagi
Rien de tout à fait inédit dans le monde Android, les apps adoptant même une technique bien connue consistant à déployer leurs capacités malveillantes seulement après avoir été installées pendant quelques jours. Une technique qui permet d’éviter de se faire épingler tout de suite par un éventuel antivirus qui scannerait toutes les apps nouvellement installées. Le plus gênant dans l’histoire, c’est que ces applications sont toujours disponibles sur le Play Store au moment de la rédaction de cet article, soit deux jours après l’alerte de Malwarebytes.
Pire encore, ce n’est pas la première fois que Mobile apps Group se fait épingler. En janvier 2021, un spécialiste de cybersécurité dénonçait déjà l’app Bluetooth Auto Connect pour les mêmes raisons. Le module HiddenAds est présent dans l’app depuis au moins 2020, même si les équipes de développement ont publié des versions « propres » de leurs apps juste après s’être fait épingler l’année dernière. Une correction de trajectoire qui n’aura pas duré bien longtemps puisque quelques mois après, la version 4.6 réintégrait le bout de code malveillant.
« Il est décevant que Mobile apps Group se soit maintenu sur le Play Store après avoir mis à disposition des applications malveillantes dans le passé« , soupire Malwarebytes. Les apps ne semblent pas non plus chatouiller le radar de Play Protect, l’outil censé scanner l’OS pour détecter d’éventuelles menaces de sécurité. En attendant que Google daigne supprimer ces applications de son magasin, le mieux à faire est de les supprimer vous-mêmes et de faire bien attention à ne pas réinstaller des logiciels venant de Mobile apps Group.
Source : lesnumeriques.com

Windows 11 et KB5026372, comment résoudre certains problèmes ?
Windows 11 et KB5026372, comment résoudre certains problèmes ?La mise à jour cumulative Windows 11 KB5026372 est à l’origine de nombreux problèmes. Certains sont plus embêtants que d’autres si bien que des solutions sont proposées en attendant des correctifs. Nous...

Windows 11 : Microsoft glisse toujours plus de publicité
Windows 11 : Microsoft glisse toujours plus de publicitéVoilà qui devrait à nouveau faire grincer des dents : Microsoft a trouvé un nouveau recoin dans Windows 11 pour diffuser de la publicité. Vous pensiez que Microsoft était du genre à faire cadeau de son OS...

Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose…
Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose...Mauvaise nouvelle pour les clients de Windows 10 et de Windows 11 : le patch du mois d'avril continue de causer quelques dommages. Après les difficultés rencontrées au mois de mars, les bugs...

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Non, l’État n’interdira pas les VPN en France !
Non, l'État n'interdira pas les VPN en France !Face à la polémique née d'un amendement visant à interdire l'utilisation des VPN, l'Assemblée nationale n'a pas tardé à faire machine arrière. À seulement quelques jours de l'examen du projet de loi sur la sécurisation et...