Selon les statistiques de détection de Dr.Web Security Space pour les appareils mobiles, les chevaux de Troie publicitaires Android.HiddenAds se sont avérés les logiciels malveillants ciblant Android les plus courants au premier trimestre de 2025. Dans le même temps, par rapport au quatrième trimestre de l'année dernière, ils ont été détectés sur des appareils protégés plus de deux fois plus souvent. La deuxième place revient aux applications malveillantes Android.FakeApp, que les attaquants utilisent dans divers stratagèmes frauduleux ; leur activité a augmenté de près de 8%. Les troisièmes sont les chevaux de Troie publicitaires Android.MobiDash, le nombre de leurs détections a presque été multiplié par 5.
Une dynamique similaire a été observée parmi de nombreux chevaux de Troie bancaires. Ainsi, une augmentation du nombre d'attaques menées par les représentants des familles
Android.BankBot et Android.Banker a été constatée : de 20,6% et 151,7% respectivement. Dans le même temps, la détection des Trojans Android.SpyMax,
dont l'activité avait augmenté presque tout au long de 2024, a baissé de 41,9 % par rapport au trimestre précédent.
Pendant les 3 derniers mois, les spécialistes de Doctor Web ont détecté des dizaines de nouvelles menaces sur Google Play.
Avec le nombre traditionnellement élevé de chevaux de Troie Android.FakeApp, notre Laboratoire a trouvé sur
Google Play des programmes malveillants conçus pour voler des crypto-monnaies, ainsi que des Trojans affichant de la publicité intrusive.
Tendances principales du 1er trimestre
- Activité accrue des chevaux de Troie publicitaires
- Augmentation du nombre d'attaques des Trojans bancaires Android.BankBot et Android.Banker
- Diminution de l'activité des Trojans espions Android.SpyMax
- Beaucoup de nouvelles applications malveillantes ont été détectées sur Google Play
Menaces sur Google Play
Au cours du 1er trimestre 2025, les analystes de Doctor Web ont détecté quelques dizaines d'applications malveillantes sur Google Play.
Parmi elles, on voit diverses modifications des chevaux de Troie
Android.HiddenAds.4213 et Android.HiddenAds.4215, qui masquent leur présence sur les appareils infectés et
commencent à afficher des publicités par-dessus d'autres programmes et l'interface du système d'exploitation. Ces Trojans ont été dissimulés derrière
des applications photo et vidéo avec divers effets, des éditeurs de photos, une collection d'images et un journal de santé féminine.
Trojans publicitaires Android.HiddenAds, cachés dans les programmes Time Shift Cam et Fusion Collage Editor
Nos spécialistes ont également détecté les logiciels malveillants Android.CoinSteal.202, Android.CoinSteal.203 et
Android.CoinSteal.206, conçus pour voler des crypto-monnaies et distribués sous le couvert de logiciels officiels des plateformes
blockchain Raydium et Aerodrome Finance, ainsi que de la bourse de crypto-monnaies Dydx.
Programmes Raydium et Dydx Exchange — Chevaux de Troie conçus pour voler des crypto-monnaies
Lorsqu'elles sont lancées, les applications malveillantes proposent aux victimes potentielles
de saisir une phrase mnémotechnique (seed phrase) apparemment pour se connecter à un portefeuille
de crypto-monnaies, mais en fait les données saisies sont transmises aux attaquants. Pour finalement
induire les utilisateurs en erreur, les formulaires de saisie de phrases mnémoniques peuvent être
déguisés en demandes provenant d'autres plateformes cryptographiques. Comme le montre l'exemple ci-dessous,
Android.CoinSteal.206 a démontré un formulaire de phishing prétendument au nom de la bourse cryptographique PancakeSwap.
Dans le même temps, des programmes de contrefaçon de la catégorie Android.FakeApp ont de nouveau été diffusés sur Google Play.
Beaucoup d'entre eux ont été présentés par les fraudeurs comme des applications financières, y compris des tutoriels, des outils pour accéder
à des services d'investissement et des programmes de comptabilité pour ses finances personnelles. Ces applis ont téléchargé divers sites d'hameçonnage,
y compris ceux utilisés par les pirates pour collecter des données personnelles.
Exemples des programmes malveillants Android.FakeApp, distribués sous le couvert de logiciel financier : «Умные Деньги» — Android.FakeApp.1803,
Economic Union — Android.FakeApp.1777
D'autres Trojans Android.FakeApp ont téléchargé des sites de bookmakers et de casinos en ligne sous certaines conditions.
De telles variantes de logiciels malveillants ont été distribuées sous le couvert de toutes sortes de jeux et d'autres logiciels —
par exemple, un simulateur de frappe clavier rapide et un manuel de dessin. Parmi eux figuraient de nouvelles modifications du cheval de Troie
Android.FakeApp.1669.
Exemples de logiciels malveillants contrefaits qui, au lieu de la fonctionnalité promise, pourraient charger des sites Web de casinos en ligne et de bookmakerses
Pour protéger vos appareils Android contre les applications malveillantes et indésirables, nous vous recommandons d’installer les produits antivirus Dr.Web pour Android.