Android

Des applications Android dangereuses avec 4,2 millions de téléchargements touchent les portefeuilles des victimes

Web Security: Active Defense, by Luciano Arango

Web Security: Active Defense, by Luciano Arango

Table des matières:

Anonim

Google tente de renforcer la sécurité du Play Store Android, mais de temps en temps, quelques applications malveillantes dépassent cette sécurité et les chercheurs ont découvert un ensemble d'applications téléchargées jusqu'à 4, 2 millions de fois qui facturent frauduleusement les victimes en envoyant des SMS à des numéros premium..

Surnommées «ExpensiveWall» par les chercheurs de CounterPoint, ces applications infestées de logiciels malveillants font des ravages chez les victimes - la plupart du temps à leur insu - en envoyant des SMS à des numéros qui facturent des frais à des utilisateurs pour des services auxquels ils n'ont jamais eu recours volontairement.

Ce malware a infecté plus de 50 applications qui ont maintenant été supprimées du Play Store et des appareils protégés par la fonctionnalité Play Protect de Google, mais qui risquent toujours de mettre en danger les appareils fonctionnant sous les anciennes versions d'Android.

More in News: Le lancement du 4 octobre de Google Pixel 2 et Pixel 2 XL confirmé

«Ce qui différencie ExpensiveWall des autres membres de sa famille, c’est le fait qu’il est« compacté »- une technique avancée d’obscurcissement utilisée par les développeurs de logiciels malveillants pour chiffrer le code malveillant - lui permettant d’échapper aux protections anti-programmes malveillants intégrées de Google Play», ont indiqué les chercheurs.

Les applications malveillantes éludent Google Play Protect

Google a ajouté la fonctionnalité de sécurité Play Protect au Play Store plus tôt cette année, qui a remplacé "vérifier les applications" et analyse une application avant son installation sur votre appareil pour détecter les menaces potentielles.

Google Play Protect ne nécessite aucune intervention de l'utilisateur. Il s'agit d'une fonctionnalité de sécurité automatisée intégrée aux services Google Play de tous les appareils fonctionnant 24 heures sur 24, mais ces applications semblent également avoir échappé à ces mesures de sécurité.

«Le logiciel malveillant a infecté au moins 50 applications et a été téléchargé entre 1 million et 4, 2 millions de fois avant la suppression des applications concernées. L'ensemble de la famille de logiciels malveillants a été téléchargé entre 5, 9 et 21, 1 millions de fois », ont ajouté les chercheurs de Counterpoint.

More in News: Que sont les appareils Android certifiés Google?

Selon les chercheurs, le comportement malveillant de l'application est le résultat de l'intégration par les développeurs d'un SDK appelé «gtk», mais il reste à déterminer si ces développeurs étaient au courant du comportement frauduleux du malware.

Comment rester en sécurité?

Bien que Google s’efforce de sécuriser davantage l’écosystème Android, il est toujours redoutable par un virus.

Tant que la sécurité d'Android ne sera pas affectée, il est préférable d'installer les applications uniquement après avoir vérifié les détails du développeur et les avis des utilisateurs, ce qui devrait vous donner une idée approximative de l'intention de l'application.

Les utilisateurs doivent également s'assurer que la fonctionnalité Play Protect est activée via l'application Google Play.

Les utilisateurs doivent supprimer ces applications manuellement

Si votre appareil fonctionne sur une version plus ancienne d'Android, il est fort probable que de telles applications ou d'autres applications antivirus ne seront pas automatiquement supprimées de l'appareil une fois qu'il aura été retiré du Play Store. Les utilisateurs devront supprimer l'application manuellement.

Liste des applications Malware 'ExpensiveWall'

  • J'aime filtrer
  • Boîte à outils Pro
  • Fond d'écran X
  • Horoscope
  • X Wallpaper Pro
  • Belle caméra
  • Caméra couleur
  • Photo d'amour
  • Caméra de marée
  • Caméra de Charme
  • Horoscope
  • DIY ton écran
  • Coffre-fort
  • Wifi Booster
  • Cool Desktop
  • cube utile
  • Boîte à outils Pro
  • Bureau utile
  • Horoscope 2.0
  • Oui Star
  • Appareil photo brillant
  • Appareil photo simple
  • Caméra souriante
  • Caméra universelle
  • Incroyable boîte à outils
  • Capture facile
  • Médecin de la mémoire
  • Boîte à outils Pro
  • Reborn Beauty
  • Joy Photo
  • Caméra Fantaisie
  • Photo incroyable
  • Caméra incroyable
  • Super fond d'écran
  • DD Player
  • Caméra fascinante
  • Caméra universelle
  • Caméra Crème
  • Regarder la caméra
  • DD Météo
  • Météo mondiale
  • Love Fitness
  • Jolies images
  • Fonds d'écran cool
  • Caméra de beauté
  • Love Locker
  • Vraie star
  • Caméra magique
  • Caméra miracle
  • Caméra drôle
  • Caméra Facile
  • Clavier intelligent
  • Caméra de voyage
  • Chaîne de photo
  • Beau fond d'écran
  • Caméra à treillis
  • Chargeur rapide
  • Up camera
  • Puissance photo
  • HDWallpaper
  • Jeux merveilleux
  • Gestionnaire de fichiers BI
  • Fonds d'écran HD
  • Belle vidéo-Modifier votre mémoire
  • Merveilleuse cam
  • Cube utile
  • Sonnerie
  • Jeux passionnants
  • Réplique Aventure
  • GG Player
  • Caméra d'amour
  • Beautés Oneshot
  • Jolie caméra
  • CuteCamera
  • Caméra de bande dessinée-élégant, propre
  • Caméra d'art
  • Vidéo étonnante
  • Belle photo
  • Infinity safe
  • Horoscope Magique
  • Boîte à outils
  • Belle mignonne
  • CartoonWallpaper
  • Sonnerie
  • Meilleur appareil photo
  • Casier coloré
  • Clavier Léger
  • Confidentialité sécurisée
  • Profitez de papier peint
  • Gestionnaire de fichiers
  • Casier de fantaisie
  • Puzzle mignon
  • Sourire Clavier
  • Caméra Vitalité
  • Verrouiller maintenant
  • Caméra Fantaisie
  • Caméra utile
  • Transfert Sec
  • Verrouiller maintenant
  • Filtre magique
  • Vidéo drôle
  • Incroyable boîte de jeu
  • Super Locker
  • Lecteur de musique
Lisez également: Sauvegarde et restauration Android complètes: Un guide