Web Security: Active Defense, by Luciano Arango
Table des matières:
- Les applications malveillantes éludent Google Play Protect
- Comment rester en sécurité?
- Les utilisateurs doivent supprimer ces applications manuellement
- Liste des applications Malware 'ExpensiveWall'
Google tente de renforcer la sécurité du Play Store Android, mais de temps en temps, quelques applications malveillantes dépassent cette sécurité et les chercheurs ont découvert un ensemble d'applications téléchargées jusqu'à 4, 2 millions de fois qui facturent frauduleusement les victimes en envoyant des SMS à des numéros premium..
Surnommées «ExpensiveWall» par les chercheurs de CounterPoint, ces applications infestées de logiciels malveillants font des ravages chez les victimes - la plupart du temps à leur insu - en envoyant des SMS à des numéros qui facturent des frais à des utilisateurs pour des services auxquels ils n'ont jamais eu recours volontairement.
Ce malware a infecté plus de 50 applications qui ont maintenant été supprimées du Play Store et des appareils protégés par la fonctionnalité Play Protect de Google, mais qui risquent toujours de mettre en danger les appareils fonctionnant sous les anciennes versions d'Android.
More in News: Le lancement du 4 octobre de Google Pixel 2 et Pixel 2 XL confirmé«Ce qui différencie ExpensiveWall des autres membres de sa famille, c’est le fait qu’il est« compacté »- une technique avancée d’obscurcissement utilisée par les développeurs de logiciels malveillants pour chiffrer le code malveillant - lui permettant d’échapper aux protections anti-programmes malveillants intégrées de Google Play», ont indiqué les chercheurs.
Les applications malveillantes éludent Google Play Protect
Google a ajouté la fonctionnalité de sécurité Play Protect au Play Store plus tôt cette année, qui a remplacé "vérifier les applications" et analyse une application avant son installation sur votre appareil pour détecter les menaces potentielles.
Google Play Protect ne nécessite aucune intervention de l'utilisateur. Il s'agit d'une fonctionnalité de sécurité automatisée intégrée aux services Google Play de tous les appareils fonctionnant 24 heures sur 24, mais ces applications semblent également avoir échappé à ces mesures de sécurité.
«Le logiciel malveillant a infecté au moins 50 applications et a été téléchargé entre 1 million et 4, 2 millions de fois avant la suppression des applications concernées. L'ensemble de la famille de logiciels malveillants a été téléchargé entre 5, 9 et 21, 1 millions de fois », ont ajouté les chercheurs de Counterpoint.
Selon les chercheurs, le comportement malveillant de l'application est le résultat de l'intégration par les développeurs d'un SDK appelé «gtk», mais il reste à déterminer si ces développeurs étaient au courant du comportement frauduleux du malware.
Comment rester en sécurité?
Bien que Google s’efforce de sécuriser davantage l’écosystème Android, il est toujours redoutable par un virus.
Tant que la sécurité d'Android ne sera pas affectée, il est préférable d'installer les applications uniquement après avoir vérifié les détails du développeur et les avis des utilisateurs, ce qui devrait vous donner une idée approximative de l'intention de l'application.
Les utilisateurs doivent également s'assurer que la fonctionnalité Play Protect est activée via l'application Google Play.
Les utilisateurs doivent supprimer ces applications manuellement
Si votre appareil fonctionne sur une version plus ancienne d'Android, il est fort probable que de telles applications ou d'autres applications antivirus ne seront pas automatiquement supprimées de l'appareil une fois qu'il aura été retiré du Play Store. Les utilisateurs devront supprimer l'application manuellement.
Liste des applications Malware 'ExpensiveWall'
- J'aime filtrer
- Boîte à outils Pro
- Fond d'écran X
- Horoscope
- X Wallpaper Pro
- Belle caméra
- Caméra couleur
- Photo d'amour
- Caméra de marée
- Caméra de Charme
- Horoscope
- DIY ton écran
- Coffre-fort
- Wifi Booster
- Cool Desktop
- cube utile
- Boîte à outils Pro
- Bureau utile
- Horoscope 2.0
- Oui Star
- Appareil photo brillant
- Appareil photo simple
- Caméra souriante
- Caméra universelle
- Incroyable boîte à outils
- Capture facile
- Médecin de la mémoire
- Boîte à outils Pro
- Reborn Beauty
- Joy Photo
- Caméra Fantaisie
- Photo incroyable
- Caméra incroyable
- Super fond d'écran
- DD Player
- Caméra fascinante
- Caméra universelle
- Caméra Crème
- Regarder la caméra
- DD Météo
- Météo mondiale
- Love Fitness
- Jolies images
- Fonds d'écran cool
- Caméra de beauté
- Love Locker
- Vraie star
- Caméra magique
- Caméra miracle
- Caméra drôle
- Caméra Facile
- Clavier intelligent
- Caméra de voyage
- Chaîne de photo
- Beau fond d'écran
- Caméra à treillis
- Chargeur rapide
- Up camera
- Puissance photo
- HDWallpaper
- Jeux merveilleux
- Gestionnaire de fichiers BI
- Fonds d'écran HD
- Belle vidéo-Modifier votre mémoire
- Merveilleuse cam
- Cube utile
- Sonnerie
- Jeux passionnants
- Réplique Aventure
- GG Player
- Caméra d'amour
- Beautés Oneshot
- Jolie caméra
- CuteCamera
- Caméra de bande dessinée-élégant, propre
- Caméra d'art
- Vidéo étonnante
- Belle photo
- Infinity safe
- Horoscope Magique
- Boîte à outils
- Belle mignonne
- CartoonWallpaper
- Sonnerie
- Meilleur appareil photo
- Casier coloré
- Clavier Léger
- Confidentialité sécurisée
- Profitez de papier peint
- Gestionnaire de fichiers
- Casier de fantaisie
- Puzzle mignon
- Sourire Clavier
- Caméra Vitalité
- Verrouiller maintenant
- Caméra Fantaisie
- Caméra utile
- Transfert Sec
- Verrouiller maintenant
- Filtre magique
- Vidéo drôle
- Incroyable boîte de jeu
- Super Locker
- Lecteur de musique
Le bénéfice de Sun Microsystems a fortement chuté au quatrième trimestre, la société avertissant que les problèmes économiques aux Etats-Unis se traduiraient par des budgets informatiques plus faibles et des transactions moins importantes. millions pour son quatrième trimestre fiscal, comparativement à 329 millions $ pour la même période un an auparavant. Les revenus ont atteint 3,78 milliards de dollars, en baisse de 1,4% par rapport à 3,835 milliards de dollars l'année précédente.
Environ 40% du chiffre d'affaires de Sun provient de sociétés basées aux États-Unis. Ces clients sont principalement dans les secteurs des télécommunications, des services financiers et du gouvernement, qui ont tous été affectés par les difficultés financières actuelles, a déclaré Michael Lehman, directeur financier de Sun. Le PDG de Sun, Jonathan Schwartz, a déclaré lors d'une conférence téléphonique que Le secrétaire au Trésor américain, Henry M. Paulson, annonce d'autres renflouements d'insti
Le groupe de chercheurs qui suit de très près le ver et qui lutte contre lui a maintenant publié sa propre estimation de La taille de Conficker. Selon les données compilées par le Conficker Working Group, Conficker a été repéré sur un peu moins de 4,6 millions d'adresses IP uniques. Ses variantes A et B les plus anciennes représentent la part du lion - 3,4 millions d'adresses IP - avec la variante C la plus récente repérée à 1,2 million d'adresses.
Les pays mesurant le plus grand nombre d'infections pour toutes les variantes sont la Chine , Brésil et Russie
Google a créé un fonds de 60 millions d'euros (81 millions de dollars US) destiné à régler les litiges avec les éditeurs français sur les pertes de revenus, offrant une alternative à une proposition de "taxe sur les liens" contenu des nouvelles dans ses résultats de recherche
La France est l'un des nombreux pays européens, avec l'Allemagne et la Belgique, qui a été en conflit avec Google. Les éditeurs d'informations affirment que l'entreprise devrait payer des droits d'auteur pour l'indexation des contenus d'actualités car les liens de recherche entraînent une perte de revenus publicitaires et d'abonnés lorsque les lecteurs ne cliquent pas sur les sites Web des éditeurs. La "taxe sur les liens" - qui obligerait Google à publier des extraits de nouvelles - a été propo