Google Play Store : un vieux malware est de retour pour vous inonder de pubs

Le Google Play Store a une nouvelle fois été la cible d'un malware, qui avait déjà sévi mais qui a récemment réussi son retour sur le magasin d'applications d'Android. Celui-ci se cache dans des apps utilitaires comme des calculatrices, enregistreurs d'appels ou packs d'emojis. Et une fois l'app infectée installée, tout est fait pour que l'utilisateur ait un mal fou à identifier le coupable et le supprimer. 

malware play store

L'alerte a été sonnée par Symantec (Norton), qui vient de publier un rapport sur le sujet. Un vieux malware connu sous le nom Android.Reputation.1 a récemment réapparu sur le Google Play Store. Il a été repéré dans sept applications, mais il pourrait être présent d'autres. Il s'agit pour l'essentiel de petites apps dites utilitaires : calculatrices, nettoyeurs d'espace et optimisation du smartphone, enregistreurs d'appels, sécurité ou packs d'emojis pour clavier.

Google Play Store : des applications infectées par un malware

Le fonctionnement du malware a été analysé par Symantec, et celui-ci est vraiment intéressant. Il permet de comprendre comment les développeurs de ce genre de malware pensent leur conception afin de piéger au mieux les utilisateurs. Mieux connaître leur manière d'agir pourrait vous permettre de mieux les identifier dans le futur. Voici leur méthode d'attaque :

  • Une fois l'application infectée installée, le malware attend 4 heures avant d'agir. L'utilisateur est ainsi moins susceptible de comprendre que le problème provient de l'installation de cette app.
  • Le malware demande un accès administrateur en se faisant passer pour Google Play. Il reprend son logo pour inspirer la confiance.
  • Pour réduire les chances de désinstallation, il est capable de dissimuler l'app infectée en modifiant son nom et son icône. Là encore, il tente de faire passer l'app pour une autre (Google Play ou Google Maps).
  • Une fois que ces mesures visant à tromper l'utilisateur ont été prises, le malware commence à envoyer de la pub. Selon sa configuration, ses moyens d'actions peuvent varier. Actuellement, il a pour cela recours à Google Mobile Services. Votre navigateur ouvre alors tout seul des pages dont les URL renvoient généralement vers des arnaques du type “Vous avez gagné un iPhone” ou “Vous avez remporté le tirage au sort”.

Pour éviter ce genre de désagréments, gardez si possible votre smartphone bien mis à jour, ne téléchargez pas d'applications de sources qui ne sont pas de confiance, soyez très vigilants aux permissions que vous accordez aux apps et effectuez des sauvegardes régulièrement. Un antivirus Android peut aider, mais ne remplacera jamais une bonne utilisation de votre smartphone.


Réagissez à cet article !

Demandez nos derniers articles !

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…

Google Messages : cette option de personnalisation très attendue débarque enfin, mais avec une petite spécificité

Depuis plusieurs mois, Google préparait une nouvelle option de personnalisation pour son application Messages. Elle est désormais en cours de déploiement et, si elle est déjà intégrée dans de nombreuses…

Windows 11 va enfin se débarrasser de ce comportement insupportable après des années de plaintes des utilisateurs

Toujours en pleine période de rédemption, Microsoft a trouvé un nouveau moyen d’améliorer Windows 11 et de calmer la colère des utilisateurs. Il est cette fois question de l’une des…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…