[MAJ] Un malware présent dans le Play Store aurait infecté un million de smartphones Android

Mise à jour : suite à la publication du post du chercheur en sécurité sur le blog d'Avast, Google a immédiatement réagi et a “retiré les applications évoquées dans le rapport d’Avast”.

[divider top=”no”]

Voilà une information qui va faire ressurgir la question de la sécurité de nos smartphones Android. Un malware aurait infecté plus d’un million de smartphones par le biais de trois applications présentes sur le Play Store. Parmi ces trois applications il y en a une particulièrement connue. Explications.

application durak play store infecte

C’est un utilisateur qui aurait averti Avast de la présence de ce malware. Les trois applications touchées auraient été téléchargées en tout plus de 15 millions de fois. Parmi elles, le jeu de cartes Durak, très apprécié par bon nombre d’utilisateurs. Les deux autres sont IQ Test et Russian History.

Lorsque vous installez Durak, l’application semble être un jeu complètement normal et tournant parfaitement. Il en est de même pour les autres apps (…) Vous aurez cette impression jusqu’à ce que vous redemarriez votre smartphone et attendiez quelques jours. Après une semaine, vous devriez commencer à voir que quelque chose ne tourne pas rond. Certaines applications montreront leur vrai visage après une trentaine de jours. – Filip Chytry, chercheur en sécurité –

Ce qui est dérangeant c’est que les effets néfastes de ce malware ne se manifestent pas tout de suite. Ainsi il peut s’écouler deux jours à plus de trente pour voir apparaître les premiers signes de faiblesse. Et qui se souvient d’une application installée il y a plus de trente jours ? Les bugs peuvent venir de n’importe quoi. Mais comment se manifeste le malware exactement ?

Chaque fois que vous débloquez votre smartphone une publicité s’ouvre, vous avertissant d’un problème, par exemple que votre smartphone est infecté, pas à jour, ou rempli de contenus pornographiques. Evidemment, c’est un pur mensonge. Vous êtes alors invités à prendre des mesures, cependant, si vous approuvez vous êtes redirigé vers des menaces néfastes sur de fausses pages web, de type app store douteux et applications qui essaient d’envoyer des SMS derrière votre dos ou des applications qui collectent tout simplement trop d’informations sur vos données personnelles. – Filip Chytry, chercheur en sécurité –

Le chercheur en sécurité, à l’origine du post sur le blog d’Avast, décrit avec précision les risques encourus à cause de ce malware. Un million d’utilisateurs pourraient être touchés selon lui, ce qui n’est pas un échantillon non plus.

Ce n’est pas la première fois que Google doit faire face à ce genre de problème de sécurité. Il y a trois ans, la firme avait déjà mis en place une sorte de scanner d’applications pouvant diffuser des malwares, mais les auteurs d’attaques ont rapidement trouvé une astuce.

La seule solution pour éviter ce genre de déboire est habituellement de privilégier les applications téléchargées par un nombre important d’utilisateurs. Cette fois-ci ça, cette stratégie n’a pas fonctionné.

Via

Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Proton VPN passe à l’offensive avec une offre abordable pour protéger votre confidentialité en ligne

Proton VPN propose jusqu’à 70% de réduction sur son abonnement. Cette offre à durée limitée est une opportunité pour protéger votre confidentialité et contourner les restrictions en ligne, à un…

Tesla déclenche une réforme du design automobile après plusieurs drames

Longtemps copiée, une idée venue de Tesla fait aujourd’hui polémique. Ce choix de design est désormais jugé trop risqué. Un pays a décidé de trancher. Depuis plus de dix ans,…

Bientôt un jeu de blind test sur Spotify ?

Spotify pourrait prochainement intégrer un jeu dans son application mobile. Un blind test est bien sûr attendu, mais des alternatives sont possibles.  Spotify est peu à peu devenue bien plus…

Google Gemini passera bientôt des commandes à votre place sur Android : en route pour l’ère de l’IA agentique

L’avenir de Gemini est agentique : Google l’a déjà laissé entrevoir à plusieurs reprises. Les fonctionnalités inhérentes à cette ambition se dévoilent progressivement dans le code de l’application. L’une d’elles…

La sortie de la nouvelle Xiaomi SU7 est imminente, voici les nouveautés

La Xiaomi SU7 restylée sera très bientôt disponible. Motorisation, habitacle, design, autonomie, de nombreuses nouveautés sont au programme. Deux ans après l’arrivée de la Xiaomi SU7 sur le marché, le…

Samsung tease l’arrivée de ses Galaxy S26 avec 3 vidéos et promet des fonctionnalités photo hors du commun

Ça y est, Samsung lance sa communication officielle autour de ses prochains flagships. Pour l’occasion, le constructeur coréen a publié trois vidéos, toutes annonçant des fonctionnalités bien précises. Mais surtout,…

Le prix des Raspberry Pi augmente encore, merci la crise de la RAM

La Fondation Raspberry annonce une nouvelle augmentation de tarifs pour plusieurs modèles de ses micro-ordinateurs. Voici le détail des prix dont il faudra s’acquitter désormais. Il ne vous aura pas…

Non seulement la prochaine Xbox existe, mais elle pourrait même sortir avant la PS6

Ça se précise de côté de chez Xbox concernant la prochaine génération de consoles. Grâce à une petite indiscrétion d’AMD, on sait désormais que Microsoft vise l’année prochaine pour sortir…

Trois ans plus tard, la NASA se bat encore contre les fuites d’Artemis

La fusée lunaire Artemis 2 subit les mêmes défaillances que sa prédécesseure. Des fuites d’hydrogène ont de nouveau compromis un test majeur. La NASA peine à corriger un problème pourtant…

Gemini pourrait devenir un vrai guide touristique avec cette nouveauté

Google prépare une nouvelle fonctionnalité pour son IA Gemini sur smartphone Android. De quoi devenir un véritable guide lors de vos vacances. Voici ce que l’IA serait capable de faire…

IA