Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
le 3 juillet 2019
A la mi-juin, les analystes de Doctor Web ont détecté le programme malveillant Android.FakeApp.174 sur Google Play. Ce malware téléchargeait des sites qui abonnaient les utilisateurs à des notifications spam. De plus, au cours du mois de juin, de nouveaux Trojans de la famille Android.HiddenAds conçus pour afficher des publicités et des Trojans Downloaders Android.DownLoader qui téléchargeaient d'autres applis malveillantes ont été détectés. Les analystes y ont également détecté d'autres menaces ciblant Android.
Le 14 juin, Doctor Web a communiqué sur le cheval de Troie Android.FakeApp.174 qui téléchargeait des sites web douteux. Ces sites proposaient aux utilisateurs d'appareils Android de s'abonner à des notifications. Une fois la proposition acceptée, les utilisateurs commençaient à recevoir des dizaines de messages spam qu'ils pouvaient prendre pour des notifications de programmes installés ou du système d'exploitation.
Lorsqu'un utilisateur clique sur un tel message, son navigateur ouvre un site. De nombreux sites étaient frauduleux.
Caractéristiques d'Android.FakeApp.174:
Modules de programmes indésirables intégrés à des applications Android et conçus pour afficher des publicités sur les appareils mobiles.
Plateforme potentiellement dangereuse qui permet aux applications de lancer des fichiers APK sans les installer.
Une nouvelle menace :
A part Android.FakeApp.174 , d'autres programmes malveillants et indésirables ont été détectés sur Google Play. Dont les Trojans de la même famille qui ont reçu les noms Android.FakeApp.151 et Android.FakeApp.173. Ils ont été diffusés sous couvert de programmes de gains sur des sondages en ligne. Au lancement, les programmes malveillants téléchargeaient des sites frauduleux proposant à leurs victimes de répondre à quelques questions. Pour obtenir " une récompense ", il leur était demandé de payer une taxe ou des commissions, récompense que ne voyaient jamais arriver les internautes malgré le paiement desdites taxes ou commissions.
Les analystes ont également détecté beaucoup de nouveaux Trojans Android.HiddenAds. Les pirates tentaient de les faire passer pour des applications inoffensives, telles que des jeux et des utilitaires. Au total, ces applications malveillantes ont été installées par plus de 3 380 000 utilisateurs.
Après leur installation et lancement, ces programmes malveillants retirent leurs icônes de l’écran d'accueil et affichent des publicités.
Un autre Trojan trouvé sur Google Play a reçu le nom Android.DownLoader.3200. Il a été intégré dans le programme de contrôle des bracelets de fitness LETSCOM Smart Bracelet, qui a installé par plus de 50 000 utilisateurs.
Les premières versions de cette application étaient inoffensives, mais les versions 1.1.0 et 1.1.4 embarquent des fonctionnalités de Trojan. Android.DownLoader.3200.origin télécharge sur les appareils mobiles des Trojans bancaires.
Un autre téléchargeur a été nommé Android.DownLoader.681.origin. Tout comme Android.DownLoader.3200, il a été propagé sous couvert d'un programme inoffensif, notamment en tant que lecteur audio. Android.DownLoader.681.origin télécharge des applications malveillantes et tente de les installer.
A la fin du mois de juin, la base virale Dr.Web s'est enrichie d'une entrée permettant de détecter le module de programme indésirable Adware.OneOceans.2.origin conçu pour afficher des publicités. Il a été embarqué dans le jeu Toy Blast : Cube Smash téléchargé par plus de 100 000 utilisateurs.
Pour protéger vos appareils Android contre les applications malveillantes et indésirables, nous vous recommandons d’installer des produits antivirus Dr.Web pour Android.