Android : attention, ces applications téléchargées 1,5 million de fois envoient vos données en Chine

Deux applications de gestion de fichiers sur le Google Play Store ont été découvertes comme étant des logiciels espions, mettant en danger la vie privée et la sécurité de près de 1,5 million d'utilisateurs d'Android.

android-faille-malware-audio
Crédits : Pixabay

On le répète assez souvent sur le site, mieux vaut n’installer que des applications de confiance sur votre smartphone. La société de sécurité mobile Pradeo vient de découvrir que deux applications de gestion de fichiers disponibles sur le Google Play Store envoient les données de leurs utilisateurs vers la Chine, et vous êtes peut-être concernés.

Les deux applications, “File Recovery and Data Recovery” et “File Manager”, appartiennent au même développeur « Wang Tom ». Au total, elles ont été installées pas moins de 1,5 million de fois sur des smartphones Android, donc de nombreux utilisateurs ont pu être victimes d’une fuite de données ces derniers mois.

Lire égalementCe malware parasite les sites d’e-commerce mal sécurisés pour voler vos données bancaires

Deux applications de gestion de fichiers laissent échapper vos données personnelles

Alors que ces deux applications Android semblent inoffensives au premier abord, elles utilisent en fait des tactiques malveillantes similaires et se lancent automatiquement lors du redémarrage de l'appareil sans intervention de l'utilisateur.

Il est spécifié sur Google Play Store qu’aucune donnée n’est collectée lors de l’utilisation des applications, mais ce n’est en réalité pas le cas. En effet, le moteur d'analyse de Pradeo a découvert que diverses informations personnelles sont collectées à l'insu des utilisateurs.

Parmi les données récupérées par le développeur, on retrouve vos listes de contact, les fichiers multimédias stockés sur votre smartphone (images, fichiers audio et vidéos), la localisation en temps réel, le code du pays du mobile, les détails du fournisseur de réseau, le code du réseau du fournisseur SIM, la version du système d'exploitation, la marque et le modèle de l'appareil. Ces données personnelles sont ensuite exfiltrées vers un serveur situé en Chine.

Notez qu’il a également été constaté que les applications demandaient des autorisations avancées leur permettant de redémarrer les appareils de manière autonome, et même de masquer leurs icônes, de sorte qu'il est difficile pour les utilisateurs de les supprimer. Si vous utilisez l’une d’entre elles, on ne peut donc que vous conseiller de les désinstaller rapidement.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…

Xiaomi 17 Ultra : le prix européen du futur roi de la photo a fuité, avec une (petite) concession en prime

Xiaomi frappe fort avec sa nouvelle série de smartphones haut de gamme : les Xiaomi 17. Alors que le prix européen de la version de base a récemment fuité, c’est…

France Télévisions passe au HDR10+ sur les Smart TV Samsung, une grande première en Europe

Pour la première fois en France et en Europe, une chaîne TV en direct, France 2 UHD, a diffusé des contenus en HDR10+.  Le standard HDR10+ débarque sur les chaînes…

TV

Attention à ce mail soi-disant officiel de Microsoft, c’est une arnaque très bien ficelée

Des pirates ont trouvé le moyen d’utiliser une adresse mail officielle de Microsoft pour diffuser leur arnaque en masse. Pire encore, le courriel en question ne contient aucun lien de…