AppGallery : l’un des pires malwares envahit le store de Huawei

L'AppGallery, la boutique d'applications de Huawei, se retrouve à son tour victime des malwares Android. D'après les chercheurs en sécurité informatique de Doctor Web, plusieurs applications disponibles sur le store ont été infectées par des maliciels de la famille Android.Joker, connus pour inscrire les utilisateurs à des abonnements payants à leur insu. 

appgallery huawei
Crédits : Huawei

Si vous suivez l'actualité Android, vous connaissez peut-être le malware Android Joker. Apparu pour la première fois en 2019, ce malware a la faculté d'abonner les utilisateurs à des services payants à leur insu. En 2020, le maliciel a frappé à nouveau 17 applications du Play Store, infectant au passage 120 000 smartphones. 

Or, et selon les chercheurs en sécurité informatique de Doctor Web, plusieurs malwares de la famille Android Joker ont été détectés dans plusieurs applications disponibles dans l'AppGallery, le magasin d'applications de Huawei. Les experts parlent d'une dizaine de variantes différentes, qui ont toutes pour principal objectif de vider votre compte en banque via la souscription d'abonnements payants.

Le malware Joker fait son retour sur l'AppGallery

Comme d'habitude, les maliciels en question se cachent dans des applications diverses, au demeurant inoffensives. On retrouve un clavier virtuel, plusieurs applications de retouche photo, une messagerie instantanée, des emojis, ainsi qu'un jeu mobile. Sur les dix applications infectées dénichées par Doctor Web, 8 ont été créées par le même développeur : Shanxi Kuailaipai Network Technology co. Ltd.

Le mode opératoire reste le même. Les applications infectées font toutes ce qu'on leur demande dans un premier temps, afin de berner les utilisateurs. Passé un certain temps, les chevaux de Troie se lancent et se connectent à leur serveur de gestion afin de télécharger un composant spécifique, essentiel pour déclencher la souscription d'abonnement à des services payants.

Pour couronner le tout, ces applications prennent bien soin de demander l'autorisation d'accéder aux notifications et aux messages de votre smartphone. Le principe étant d'intercepter les SMS de confirmation d'inscription, afin de ne pas alerter la victime de la fraude en cours. “Dès la réception d'une alerte provenant de la société Doctor Web, Huawei a masqué les applications contenant des logiciels malveillants sur AppGallery pour assurer la sécurité des utilisateurs. La société procèdera à des contrôles supplémentaires afin de minimiser le risque d'apparitions futures de programmes similaires”, a fait savoir la firme de Shenzhen.

À lire également : Huawei – l’AppGallery, son alternative au Play Store compte 33 millions d’utilisateurs en Europe

Liste des applications infectées

Vous trouverez ci-dessous la liste complète des applications infectées découvertes par Doctor Web :

  • Super Keyboard
  • Happy Colour
  • Fun Color
  • New 2021 Keyboard
  • Camera MX – Photo Video Camera
  • BeautyPlus Camera
  • Color Rollinglcon
  • Funney Meme Emoji
  • Happy Tapping
  • All-in-One Messenger

Source : GitHub


Réagissez à cet article !

Demandez nos derniers articles !

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC

Steam Machine : la sortie se rapproche, Valve a trouvé une solution contre les ruptures de stock

Toujours aucune information officielle de la part de Valve concernant la date de sortie de la Steam Machine. Mais en coulisses, les choses avancent. La firme vient de mettre en…

Play Store : 7 millions de personnes arnaquées par ces 28 applications accessibles à tous

Des spécialistes en cybersécurité ont découvert une escroquerie à grande échelle utilisant des applications disponibles sur le Play Store de Google. Un peu plus de 7 millions d’utilisateurs se sont…

Windows 11 va enfin ressusciter cette fonctionnalité de l’explorateur de fichiers perdue depuis Windows 10

Microsoft continue d’améliorer l’explorateur de fichiers de Windows 11, cette fois en ramenant une fonctionnalité très demandée par les utilisateurs. En effet, celle-ci était déjà disponible dans Windows 10 avant…

Le Oppo Find X10 Pro Max pourrait être un monstre en photo

Alors que le Oppo Find X9 Ultra vient juste de sortir, la fiche technique de la prochaine gamme du constructeur se précise. Ici, ce sont les capteurs photos du Find…

Oups, Forza Horizon 6 est jouable une semaine avant sa sortie officielle, les développeurs ont publié le jeu par erreur

En voilà une sacrée bourde signée Playground Games : le studio a publié Forza Horizon 6 en intégralité sur Steam plusieurs jours avant sa sortie… sans aucune protection chiffrée. Un…

Google Photos supprime cette fonction de sauvegarde que les utilisateurs PC adoraient

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC