Android : une application extirpait des infos et de l’argent vers des serveurs russes

Une application sème le trouble dans le Play Store, la plateforme de téléchargement d’applications de Google. Le logiciel en question qui a été téléchargé plus d’un-demi million de fois, servait en réalité à pirater et à espionner les utilisateurs. Ce dernier a par ailleurs été trouvé à l’intérieur d’une application du Play Store appelée Color Message, destinée à la personnalisation de la messagerie.

Il fait souscrire les utilisateurs à des abonnements payants

Les techniques utilisées par l’application ont été mises au jour par la société mobile Pradeo. Suite à sa découverte, il a été prouvé que le logiciel est en réalité un système de piratage qui pouvait extraire les contacts des utilisateurs et les faire souscrire de manière automatique à des abonnements payants sans avoir au préalable leur consentement. Le logiciel se connectait aussi à plusieurs serveurs russes. Il envoyait par la suite les informations collectées à des pirates. Par ailleurs, il permettait aussi de simuler des clics afin de produire des gains par le biais de la publicité. Cependant, les développeurs de ce système malveillant ont pensé à tout. Pour ne pas être supprimé des smartphones, ils ont fait en sorte que l’application ne figure pas sur la liste de celles qui sont installées. Notons que depuis que le logiciel malveillant a été découvert, l’application dans laquelle il se cachait a été supprimée du Play Store.

Publicité

Pour rappel, ce n’est pas la première fois qu’un tel logiciel est évoqué dans la presse. En 2017, un type d’applications malveillantes connu sous le nom de Joker avait été découvert. Il avait été révélé qu’il générait automatiquement les paiements d’abonnement de façon discrète. Elles servaient aussi à des fins d’espionnage des utilisateurs et interceptent leur messages.

Une réponse

  1. Avatar de renato@rena.com
    renato@rena.com

    encore des mensonges russes!!!!toujours des affirmations sans preuves; comment on arrive à savoir que les informations vont vers des serveurs russes?

Répondre à renato@rena.com Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Publicité