Ces 16 applications Android visitent des sites Internet à votre insu, désinstallez-les au plus vite

Les cyberexperts de McAfee ont signalé 16 applications qui se livraient à une fraude au paiement par clic à l'insu de leurs utilisateurs. Ce malware cliqueur était le plus souvent caché derrière une application légitime de type lampe flash, calendrier ou encore convertisseur de devise.

Crédit : Unsplash

Les analystes de McAfee ont détecté plusieurs applications Android qui s'adonnent à une fraude publicitaire, ou encore Pay Per Click Fraud. L’entreprise de cybersécurité a bien évidemment dénoncé ces malwares auprès de Google, qui dans son effort de bannir les applications mensongères et truffées de pub, s'est donc empressé de les retirer du Store. Elles ont cependant eu le temps de faire des dégâts, puisque selon l’éditeur de logiciels, pas moins de vingt millions d’utilisateurs auraient déjà téléchargé l’une de ces seize applications malveillantes.

Ces apps sont le plus souvent des utilitaires du genre lampe flash, un outil de conversion de mesures ou encore un lecteur de QR codes. Une fois installées, ces dernières téléchargent un code malicieux, puis ouvrent un site Internet en arrière-plan comportant des publicités. Le malware visite ces pages et s’y comporte comme un internaute lambda : il clique sur les liens affichés et fait gagner des sous aux cybercriminels propriétaires de ce faux site affilié.

A lire aussi : QR Codes – attention, des hackers les utilisent pour vider votre compte bancaire

Ces applications Android installent un cliqueur qui ouvrait des pages Internet cachées

On estime que la fraude publicitaire est le cybercrime le plus important en termes de revenus. En 2022, le montant des pertes qui lui sont imputables s’élève à 68 milliards $, soit près de 20 % des dépenses en marketing. Selon McAfee, la technique utilisée par les hackers utilise un service de Google, le Firebase Cloud Messenging, qui sert non seulement à créer des messageries, mais aussi à envoyer des notifications aux appareils. Par l’intermédiaire du FCM, les pirates ont trouvé le moyen d’envoyer des messages “caché” qui exécutent des commandes sur le portable des victimes : en l’occurrence ouvrir une page Web en cachette et lancer un Cliqueur.

Bien évidemment, l’objectif pour les cybercriminels est de faire visiter le plus de pages possible sans se faire détecter. Les utilisateurs ayant installé l’une de ces applications frauduleuses, mais qui seront restés attentifs, auront probablement remarqué que la batterie de leur smartphone se vide plus rapidement que d’habitude et que leur connexion au réseau semble plus lente. Les applications abritant ce malware vecteur de fraude publicitaire sont :

  • SmartTaskManager de James
  • Flash Plus de Caramel
  • Memocalendar de Smh
  • WordBook de Joysoft
  • BusanBus de kmshack
  • Candleprotest de candlencom
  • Quicknote de Movinapp
  • SmartCurrencyConverter de Smartwho
  • Barcode de Joysoft
  • Ezdica de Joysoft
  • Instapp de Schedulezero
  • Tingboard de Meek
  • Flashlite de Candlencom
  • Calcul de Doubleline
  • Imagevault.

Google affirme non seulement que toutes ces applications ont été retirées du Play Store, mais que de plus les utilisateurs de smartphones Android sont protégés par Google Protect.


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Galaxy Z Flip 7 : Samsung offre près de 300 € de réduction sur son smartphone pliable ce week-end

Déjà affiché près de 200 € sous son tarif de lancement, le Galaxy Z Flip 7 voit son prix chuter davantage sur le site Samsung. Grâce au code promo MAMAN10,…

Ninja CREAMi Deluxe 10-en-1 : bon plan sur le pack machine à glace + 4 pots, ça va vous rafraîchir !

Depuis plusieurs jours, la canicule s’est installée en France. Chacun fait comme il peut pour se rafraîchir et les glaces ont un franc succès. Mais saviez-vous qu’il existe une machine…

Ce VPN complet avec antivirus intégré est à un petit prix (-88%), avec 4 mois offerts

Surfshark fait partie des rares VPN à proposer une offre très complète pour un tarif situé sous la barre des 2 €. Grâce à une offre exclusive aux lecteurs de…

Ces catapultes prévues sur la Lune pourraient aussi servir à frapper la Terre

Sur la Lune, des catapultes géantes pourraient un jour propulser des satellites dans l’espace. Des entreprises y voient une avancée majeure pour la logistique spatiale. Un rapport alarmant y voit…

Vous attendez la mise à jour One UI 8.5 sur votre smartphone Samsung qui date de plus de 3 ans ? On a une mauvaise nouvelle

Certains modèles de smartphones Samsung qui ont reçu One UI 8.5 et qui auraient pu prétendre à la mise à jour vers One UI 8.5 ne seraient finalement pas pris…

Marre de l’IA dans vos recherches Google ? Cette méthode permet de l’exclure sur tous les navigateurs

Si vous êtes fatigués de voir l’IA vous proposer des résultats lors de vos recherches, sachez qu’il existe un moyen simple et rapide de s’en débarrasser. Cerise sur le gâteau,…

Le RedMagic 11s Pro arrive en France et son processeur est vraiment étonnant

Six mois après l’excellent RedMagic 11 Pro, ZTE revient avec un nouveau smartphone gaming premium : le RedMagic 11s Pro. Si la fiche technique ne change que très peu entre…

Ces étoiles les plus répandues dans notre galaxie dévorent leurs propres planètes, voici la preuve

Des astronomes viennent de percer l’un des secrets les mieux gardés de notre galaxie. Les étoiles les plus communes de la Voie lactée seraient de véritables prédatrices. Elles dévorent leurs…

Test JBL Live 780NC : un casque à l’excellent rapport qualité-prix

Trois ans après avoir sorti le JBL Live 770NC, la marque américaine revient avec un casque sans fil circum-auriculaire avec réduction de bruit active : le JBL Live 780NC. Positionné…

Galaxy Watch : Samsung sur le point de sortir un modèle de montre connectée auquel on ne s’attendait pas

Les nouvelles montres connectées de Samsung pour l’année 2026 viennent de fuiter. Une certaine Galaxy Watch 9 Classic attire tout particulièrement notre attention. On se rapproche doucement du grand événement…