11 millions de smartphones ont aidé à mettre en place l’une des plus grosses arnaques publicitaires de tous les temps

La firme de cybersécurité Human Security a révélé comment des pirates ont mis au point ce qui est sans doute la plus grosse fraude publicitaire de l’Histoire. Selon les chercheurs, ce sont pas moins de 11 millions de smartphones qui ont été utilisés pour berner 120 vendeurs d’espaces publicitaires. On vous explique comment ils s’y sont pris et comment savoir si votre smartphone fait partie de la liste.

malware smartphone
Crédits : 123rf

Marion Habiby, data scientist chez Human Security, ne lésine pas sur les mots pour décrire l’ampleur de l’attaque, baptisée Vastflux, menée par un collectif de pirates anonyme. Après une longue en enquête, la firme de cybersécurité a levé le voile sur ce qui est sûrement l’une des plus grandes fraudes publicitaires de l’Histoire récente. « Quand j’ai eu les premiers résultats à propos du volume de l’attaque, j’ai dû refaire les calculs plusieurs fois », témoigne Marion Habiby.

On la comprend. Les chiffres ont en effet de quoi faire tourner quelques têtes, tant il est difficile d’imaginer véritablement l’ampleur de l’arnaque. Selon Human Security, ce ne sont pas moins de 11 millions de smartphones qui ont servi de passerelles aux pirates. Ce qui n’est rien comparé au nombre de publicités générées chaque jour, à savoir 12 milliards de requêtes quotidiennes.

Sur le même sujet — Android : gare à ce nouveau malware, des pirates peuvent contrôler votre smartphone à distance

Votre smartphone a peut-être servi pour une arnaque de grande ampleur

Le procédé derrière Vastflux est aussi simple que redoutable. L’objectif premier est de remporter les enchères pour un espace publicitaire. Les pirates génèrent rapidement un retour sur investissement, puisque la seconde étape est d’intégrer un code JavaScript malveillant au sein même de la publicité, permettant à cette dernière de camoufler jusqu’à 25 vidéos en un seul espace.

Le résultat est alors diablement efficace. Au lieu d’être rémunérés pour l’apparition d’une publicité, les pirates reçoivent l’équivalent de 25 impressions en une. Pour maximiser encore plus leurs profits, les arnaqueurs ont ainsi vu les choses en grand, affichant leurs fausses publicités sur pas moins de 1700 applications, s’attaquant de fait à 120 agences de publicité.

« Il est clair que les pirates étaient bien organisés et qu’ils se sont donné beaucoup de mal pour éviter d’être détectés, s’assurant que l’attaque durerait aussi longtemps que possible — en faisant autant d’argent que possible », explique Marion Habiby. Après la publication de leur enquête, Human Security n’a plus relevé d’activité de la part de Vastflux depuis le mois dernier.

Comment savoir si votre smartphone est concerné par l’arnaque Vastflux

Selon Marion Habiby, la majorité des smartphones ayant été mis en contact avec les fausses publicités de Vastflux sont des iPhone, bien les utilisateurs Android n’ont pas échappé à la combine, sans qu’il ne soit vraiment possible pour eux de savoir qu’ils ont été impliqués dans la fraude. En effet, ces derniers n’ont pas été directement visés ni n’ont subi de perte financière à cause de celle-ci.

Sur le même sujet : Attention, des arnaqueurs se font passer pour Facebook pour voler vos données

Certains signes peuvent toutefois mettre la puce à l’oreille. Human Security relève notamment le fait que la batterie du smartphone peut se vider anormalement vite lorsqu’il affiche la fausse publicité de Vastflux, du fait qu’il en joue en réalité plusieurs autres simultanément. De la même manière, une augmentation spontanée de votre consommation de données peut être un indice révélateur.

« Notre équipe a évalué de manière approfondie les conclusions du rapport et a pris rapidement des mesures d’application », a réagi Michael Aciman, porte-parole de Google, affirmant également que les smartphones Android ont été peu visés par l’attaque.

Source : Wired


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…

X (Twitter) est en panne, impossible de se connecter à l’application ou au site web

Une panne touche actuellement X (Twitter), qui est devenu inutilisable dans le monde entier et sur tous les supports.   Vous n’arrivez plus à vous connecter à X (anciennement Twitter) ?…

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…

PS6 : on dirait qu’il va falloir se montrer encore plus pessimiste que prévu concernant la date de sortie

Un récent rapport de Bloomberg vient corroborer les récentes rumeurs quant au report du lancement de 2026. Celui-ci va même plus loin en prophétisant une sortie qui n’aura pas lieu…

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…