AppGallery : l’un des pires malwares envahit le store de Huawei

L'AppGallery, la boutique d'applications de Huawei, se retrouve à son tour victime des malwares Android. D'après les chercheurs en sécurité informatique de Doctor Web, plusieurs applications disponibles sur le store ont été infectées par des maliciels de la famille Android.Joker, connus pour inscrire les utilisateurs à des abonnements payants à leur insu. 

appgallery huawei
Crédits : Huawei

Si vous suivez l'actualité Android, vous connaissez peut-être le malware Android Joker. Apparu pour la première fois en 2019, ce malware a la faculté d'abonner les utilisateurs à des services payants à leur insu. En 2020, le maliciel a frappé à nouveau 17 applications du Play Store, infectant au passage 120 000 smartphones. 

Or, et selon les chercheurs en sécurité informatique de Doctor Web, plusieurs malwares de la famille Android Joker ont été détectés dans plusieurs applications disponibles dans l'AppGallery, le magasin d'applications de Huawei. Les experts parlent d'une dizaine de variantes différentes, qui ont toutes pour principal objectif de vider votre compte en banque via la souscription d'abonnements payants.

Le malware Joker fait son retour sur l'AppGallery

Comme d'habitude, les maliciels en question se cachent dans des applications diverses, au demeurant inoffensives. On retrouve un clavier virtuel, plusieurs applications de retouche photo, une messagerie instantanée, des emojis, ainsi qu'un jeu mobile. Sur les dix applications infectées dénichées par Doctor Web, 8 ont été créées par le même développeur : Shanxi Kuailaipai Network Technology co. Ltd.

Le mode opératoire reste le même. Les applications infectées font toutes ce qu'on leur demande dans un premier temps, afin de berner les utilisateurs. Passé un certain temps, les chevaux de Troie se lancent et se connectent à leur serveur de gestion afin de télécharger un composant spécifique, essentiel pour déclencher la souscription d'abonnement à des services payants.

Pour couronner le tout, ces applications prennent bien soin de demander l'autorisation d'accéder aux notifications et aux messages de votre smartphone. Le principe étant d'intercepter les SMS de confirmation d'inscription, afin de ne pas alerter la victime de la fraude en cours. “Dès la réception d'une alerte provenant de la société Doctor Web, Huawei a masqué les applications contenant des logiciels malveillants sur AppGallery pour assurer la sécurité des utilisateurs. La société procèdera à des contrôles supplémentaires afin de minimiser le risque d'apparitions futures de programmes similaires”, a fait savoir la firme de Shenzhen.

À lire également : Huawei – l’AppGallery, son alternative au Play Store compte 33 millions d’utilisateurs en Europe

Liste des applications infectées

Vous trouverez ci-dessous la liste complète des applications infectées découvertes par Doctor Web :

  • Super Keyboard
  • Happy Colour
  • Fun Color
  • New 2021 Keyboard
  • Camera MX – Photo Video Camera
  • BeautyPlus Camera
  • Color Rollinglcon
  • Funney Meme Emoji
  • Happy Tapping
  • All-in-One Messenger

Source : GitHub


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…

En promo à moins de 225 €, le Redmi Note 14 Pro+ est ultra performant pour son prix

Le Redmi Note 14 Pro+ voit son prix chuter de plus de 50% et passe sous la barre des 225 €. À prix-là, c’est un milieu de gamme très performant,…

Mais à quoi joue Google ? Son IA modifie les titres d’articles dans la recherche web, et ils sont loin d’être pertinents

La recherche web Google modifie automatiquement par IA les titres d’articles affichés comme résultats pour les simplifier. Quitte à dénaturer totalement leur propos. On s’en aperçoit tous les jours, la…

IA

La dernière mise à jour SteamOS prépare le terrain pour la Steam Machine

Valve a déployé une mise à jour pour passer à la version 3.8.0 de SteamOS. Celle-ci apporte de nombreuses nouveautés, dont la préparation à la compatibilité de la Steam Machine….

Samsung fait chuter le prix des Galaxy Buds 4 et Buds 4 Pro : à peine sortis, et déjà en promo

Les Galaxy Buds4 et Buds 4 Pro sont déjà beaucoup moins chers grâce à l’offre de lancement de Samsung, disponible pour une durée limitée. Une excellente occasion pour s’offrir les…

Les meilleurs VPN pour voyager en 2026 : comparatif, conseils et critères essentiels

Voyager en 2026, c’est aussi protéger sa vie numérique. Entre Wi-Fi publics, restrictions géographiques et accès aux services français depuis l’étranger, choisir le bon VPN devient un réflexe essentiel pour…