Vous utilisez un navigateur obsolète !

L'affichage de la page peut être incorrect.

Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24

Nous téléphoner

+7 (495) 789-45-86

Forum

Vos requêtes

  • Toutes :
  • Non clôturées :
  • Dernière : le -

Nous téléphoner

+7 (495) 789-45-86

Profil

Retour aux actualités

Un Trojan ciblant Android trompe les utilisateurs pour les inciter à installer des applications sur le Play Store

04 mai 2016

Le Play Store est considéré comme la source la plus fiable de logiciels pour Smartphones et tablettes sous Android, il arrive cependant que des programmes malveillants y soient détectés. Les chercheurs de Doctor Web ont récemment découvert 190 applications infectées par Android.Click.95 incitant les utilisateurs à installer des applis en affichant de fausses alertes et messages d’erreur.

Toutes les applications contenant Android.Click.95 possèdent une architecture assez simple. Typiquement, ce sont des applis de divertissement comme des apps d’horoscope, d’albums photos (dream-books) etc. Les 190 applis infectées découvertes sont distribuées par les développeurs suivants : allnidiv, malnu3a, mulache, Lohari, Kisjhka, et PolkaPola. A ce jour, au moins 140 000 utilisateurs ont déjà installé ces applis malveillantes. Google a été informé.

screen #drwebscreen #drweb

Lorsqu’ Android.Click.95 a infecté un appareil, il ne commence pas son activité malveillante juste après l’installation ou le lancement d’une appli mais 6 heures après, afin de masque la source de l’infection.

A l'expiration du délai de 6 heures, Android.Click.95 recherche sur l’appareil infecté une application indiquée dans la configuration du Trojan. Si cette appli est absente, le Trojan ouvre un site web frauduleux qui incite l’utilisateur à choisir un autre navigateur en arguant que l’actuel n’est pas sûr. Si l’appli recherchée est installée sur l’appareil, le Trojan affiche une autre fausse alerte, par exemple sur un dysfonctionnement de la batterie.

screen #drwebscreen #drweb

Pour résoudre ce (faux) problème inattendu, l’utilisateur devra, bien entendu, installer une appli vérolée. Et afin de s’assurer que cette appli sera bien téléchargée, Android.Click.95 affiche la fausse page web toutes les 2 minutes, rendant l’utilisation de l’appareil quasi impossible.

Si l’utilisateur décide d’installer l’appli malveillante, il est redirigé vers le Play Store directement sur l’appli en question. Les pirates sont rémunérés à chaque téléchargement de l’appli infectée via un programme partenaire publicitaire, il n'est donc pas étonnant qu'ils aient créé un nombre si important de copies d'Android.Click.95.

Doctor Web recommande aux utilisateurs de rester très vigilants et de ne pas installer d’applis qui sont proposées via des alertes et autres messages alarmant, même si elles sont disponibles sur le Play Store. Dr.Web pour Android détecte et supprime Android.Click.95.

Votre avis nous intéresse

Chaque commentaire = 1 Dr.Webonus ! Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

© Doctor Web
2003 — 2017

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg