Ces 16 applications Android visitent des sites Internet à votre insu, désinstallez-les au plus vite

Les cyberexperts de McAfee ont signalé 16 applications qui se livraient à une fraude au paiement par clic à l'insu de leurs utilisateurs. Ce malware cliqueur était le plus souvent caché derrière une application légitime de type lampe flash, calendrier ou encore convertisseur de devise.

Crédit : Unsplash

Les analystes de McAfee ont détecté plusieurs applications Android qui s'adonnent à une fraude publicitaire, ou encore Pay Per Click Fraud. L’entreprise de cybersécurité a bien évidemment dénoncé ces malwares auprès de Google, qui dans son effort de bannir les applications mensongères et truffées de pub, s'est donc empressé de les retirer du Store. Elles ont cependant eu le temps de faire des dégâts, puisque selon l’éditeur de logiciels, pas moins de vingt millions d’utilisateurs auraient déjà téléchargé l’une de ces seize applications malveillantes.

Ces apps sont le plus souvent des utilitaires du genre lampe flash, un outil de conversion de mesures ou encore un lecteur de QR codes. Une fois installées, ces dernières téléchargent un code malicieux, puis ouvrent un site Internet en arrière-plan comportant des publicités. Le malware visite ces pages et s’y comporte comme un internaute lambda : il clique sur les liens affichés et fait gagner des sous aux cybercriminels propriétaires de ce faux site affilié.

A lire aussi : QR Codes – attention, des hackers les utilisent pour vider votre compte bancaire

Ces applications Android installent un cliqueur qui ouvrait des pages Internet cachées

On estime que la fraude publicitaire est le cybercrime le plus important en termes de revenus. En 2022, le montant des pertes qui lui sont imputables s’élève à 68 milliards $, soit près de 20 % des dépenses en marketing. Selon McAfee, la technique utilisée par les hackers utilise un service de Google, le Firebase Cloud Messenging, qui sert non seulement à créer des messageries, mais aussi à envoyer des notifications aux appareils. Par l’intermédiaire du FCM, les pirates ont trouvé le moyen d’envoyer des messages “caché” qui exécutent des commandes sur le portable des victimes : en l’occurrence ouvrir une page Web en cachette et lancer un Cliqueur.

Bien évidemment, l’objectif pour les cybercriminels est de faire visiter le plus de pages possible sans se faire détecter. Les utilisateurs ayant installé l’une de ces applications frauduleuses, mais qui seront restés attentifs, auront probablement remarqué que la batterie de leur smartphone se vide plus rapidement que d’habitude et que leur connexion au réseau semble plus lente. Les applications abritant ce malware vecteur de fraude publicitaire sont :

  • SmartTaskManager de James
  • Flash Plus de Caramel
  • Memocalendar de Smh
  • WordBook de Joysoft
  • BusanBus de kmshack
  • Candleprotest de candlencom
  • Quicknote de Movinapp
  • SmartCurrencyConverter de Smartwho
  • Barcode de Joysoft
  • Ezdica de Joysoft
  • Instapp de Schedulezero
  • Tingboard de Meek
  • Flashlite de Candlencom
  • Calcul de Doubleline
  • Imagevault.

Google affirme non seulement que toutes ces applications ont été retirées du Play Store, mais que de plus les utilisateurs de smartphones Android sont protégés par Google Protect.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…

X (Twitter) est en panne, impossible de se connecter à l’application ou au site web

Une panne touche actuellement X (Twitter), qui est devenu inutilisable dans le monde entier et sur tous les supports.   Vous n’arrivez plus à vous connecter à X (anciennement Twitter) ?…

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…

PS6 : on dirait qu’il va falloir se montrer encore plus pessimiste que prévu concernant la date de sortie

Un récent rapport de Bloomberg vient corroborer les récentes rumeurs quant au report du lancement de 2026. Celui-ci va même plus loin en prophétisant une sortie qui n’aura pas lieu…

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…