11 millions de smartphones ont aidé à mettre en place l’une des plus grosses arnaques publicitaires de tous les temps

La firme de cybersécurité Human Security a révélé comment des pirates ont mis au point ce qui est sans doute la plus grosse fraude publicitaire de l’Histoire. Selon les chercheurs, ce sont pas moins de 11 millions de smartphones qui ont été utilisés pour berner 120 vendeurs d’espaces publicitaires. On vous explique comment ils s’y sont pris et comment savoir si votre smartphone fait partie de la liste.

malware smartphone
Crédits : 123rf

Marion Habiby, data scientist chez Human Security, ne lésine pas sur les mots pour décrire l’ampleur de l’attaque, baptisée Vastflux, menée par un collectif de pirates anonyme. Après une longue en enquête, la firme de cybersécurité a levé le voile sur ce qui est sûrement l’une des plus grandes fraudes publicitaires de l’Histoire récente. « Quand j’ai eu les premiers résultats à propos du volume de l’attaque, j’ai dû refaire les calculs plusieurs fois », témoigne Marion Habiby.

On la comprend. Les chiffres ont en effet de quoi faire tourner quelques têtes, tant il est difficile d’imaginer véritablement l’ampleur de l’arnaque. Selon Human Security, ce ne sont pas moins de 11 millions de smartphones qui ont servi de passerelles aux pirates. Ce qui n’est rien comparé au nombre de publicités générées chaque jour, à savoir 12 milliards de requêtes quotidiennes.

Sur le même sujet — Android : gare à ce nouveau malware, des pirates peuvent contrôler votre smartphone à distance

Votre smartphone a peut-être servi pour une arnaque de grande ampleur

Le procédé derrière Vastflux est aussi simple que redoutable. L’objectif premier est de remporter les enchères pour un espace publicitaire. Les pirates génèrent rapidement un retour sur investissement, puisque la seconde étape est d’intégrer un code JavaScript malveillant au sein même de la publicité, permettant à cette dernière de camoufler jusqu’à 25 vidéos en un seul espace.

Le résultat est alors diablement efficace. Au lieu d’être rémunérés pour l’apparition d’une publicité, les pirates reçoivent l’équivalent de 25 impressions en une. Pour maximiser encore plus leurs profits, les arnaqueurs ont ainsi vu les choses en grand, affichant leurs fausses publicités sur pas moins de 1700 applications, s’attaquant de fait à 120 agences de publicité.

« Il est clair que les pirates étaient bien organisés et qu’ils se sont donné beaucoup de mal pour éviter d’être détectés, s’assurant que l’attaque durerait aussi longtemps que possible — en faisant autant d’argent que possible », explique Marion Habiby. Après la publication de leur enquête, Human Security n’a plus relevé d’activité de la part de Vastflux depuis le mois dernier.

Comment savoir si votre smartphone est concerné par l’arnaque Vastflux

Selon Marion Habiby, la majorité des smartphones ayant été mis en contact avec les fausses publicités de Vastflux sont des iPhone, bien les utilisateurs Android n’ont pas échappé à la combine, sans qu’il ne soit vraiment possible pour eux de savoir qu’ils ont été impliqués dans la fraude. En effet, ces derniers n’ont pas été directement visés ni n’ont subi de perte financière à cause de celle-ci.

Sur le même sujet : Attention, des arnaqueurs se font passer pour Facebook pour voler vos données

Certains signes peuvent toutefois mettre la puce à l’oreille. Human Security relève notamment le fait que la batterie du smartphone peut se vider anormalement vite lorsqu’il affiche la fausse publicité de Vastflux, du fait qu’il en joue en réalité plusieurs autres simultanément. De la même manière, une augmentation spontanée de votre consommation de données peut être un indice révélateur.

« Notre équipe a évalué de manière approfondie les conclusions du rapport et a pris rapidement des mesures d’application », a réagi Michael Aciman, porte-parole de Google, affirmant également que les smartphones Android ont été peu visés par l’attaque.

Source : Wired


Réagissez à cet article !

Demandez nos derniers articles !

Ce milliardaire a son Starship pour Mars, il manque juste une chose : savoir quand

SpaceX a choisi un timing inattendu pour annoncer son premier vol privé vers Mars. Derrière ce projet se cache un milliardaire de la crypto, déjà rodé aux voyages spatiaux. Et…

Ninja CREAMi Scoop & Swirl : le pack complet devient plus accessible grâce à ce code !

Ça y est, l’été approche et les beaux jours sont enfin là. C’est le moment parfait pour faire vos glaces maison ! Ninja vous facilite la vie avec la CREAMi…

Steam : grâce à cette option cachée, apprenez pourquoi vos jeux PC tournent mal et comment y remédier

Si votre PC se fait vieillissant ou simplement si vous avez mal réglé les paramètres graphiques de votre jeu, il se peut que celui-ci tourne mal. Mais entre tous les…

La 2CV électrique est officielle et elle promet d’être le VE le moins cher d’Europe

Une icône de l’automobile française est sur le point de ressusciter en version électrique. Pour l’annoncer, Citroën a lâché deux chevaux au galop dans Paris. Le prix promis devrait faire…

Test de l’aspirateur-balai sans fil Shark PowerDetect Speed Pet Pro Clean & Empty : simple et efficace !

PowerDetect Speed Pet Pro Clean & Empty : derrière ce nom à rallonge se cache le nouvel aspirateur balai sans fil de Shark. Un produit au tarif ajusté qui apporte…

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…