Maj. le 13 août 2019 à 12 h 58 min

Google a découvert un malware préinstallé sur 7,4 millions de smartphones Android. Sans surprise, le logiciel malveillant a surtout été repéré sur des appareils d’entrée de gamme. D’après la firme de Mountain View, le maliciel se cache dans une application Android installée par défaut par certains fabricants. 

malware beitad android cache 238 applications play store

Google a identifié un malware déjà préinstallé sur 7,4 millions de smartphones d’entrée de gamme dès la sortie de l’usine, rapportent nos confrères de CNet. Le logiciel affiche des publicités intrusives sur l’écran d’accueil du mobile à l’insu des constructeurs, explique Maddie Stone, chercheur en sécurité pour le projet Zero de Google. Le malware a probablement été placé par des développeurs tiers au sein de la surcouche à l’insu des marques. La firme n’a pas précisé quels constructeurs sont concernés.

Lire également : malware Android – les smartphones moins chers sont infectés lors de l’assemblage à l’usine

Android : Google met en garde contre les malwares préinstallés à la sortie d’usine

« Si des logiciels malveillants ou des failles de sécurité peuvent apparaître dans une application préinstallée, les dégâts peuvent être plus importants » met en garde Maddie Stone. Un malware camouflé au sein d’une application intégrée par défaut à la surcouche logicielle d’un fabricant est d’ailleurs encore plus difficile à repérer. Dans la plupart des cas, les antivirus installés par les utilisateurs ou par Google sont en effet complètement incapables de repérer la menace.

Pire, un malware préinstallé profite d’un accès plus large au système d’exploitation et aux données de votre appareil, précise Maddie Stone. « Si vous êtes en mesure d’infiltrer la chaîne logistique dès le départ, vous infectez autant d’utilisateurs que le nombre d’appareils vendus » explique la chercheuse.

Ce n’est pas la première fois que Google fait une découverte de cet acabit. En juin dernier, la firme expliquait avoir découvert le malware Triada sur plusieurs smartphones Leagoo et Nomu. Là encore, le logiciel était uniquement dédié à l’affichage de publicités. C’est d’ailleurs le cas de la plupart des logiciels malveillants préinstallés, note Google. Afin d’éviter la propagation de malwares préinstallés, Google affirme avoir analysé la surcouche logicielle de plus de 1000 constructeurs en 2018.

Source : Cnet

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Malware Android : désinstallez d’urgence ces 15 antivirus gratuits !

15 antivirus Android gratuits disponibles sur le Google Play Store cherchent à propager des malwares sur votre smartphone. D’après une enquête réalisée par VPN Pro, certaines des solutions antivirus les plus populaires sur Android demandent en effet une importante quantité de permissions sans raison apparente….

Android : un malware contamine 49 applications du Play Store

Android est la cible d’un nouveau malware publicitaire. Les chercheurs de TrendMicro ont repéré le logiciel malveillant dans le code de 49 applications disponibles sur le Google Play Store. Sans surprise, ce virus va afficher des publicités intrusives sur l’écran…

Android : un bug permet de pirater un smartphone grâce au NFC

Android est victime d’un grave bug, révèle Google. En exploitant une faille de sécurité présente dans Android Beam, un attaquant peut facilement pirater votre smartphone via la technologie NFC. Google vous invite donc à installer d’urgence le patch de sécurité…

Android : un malware invincible infecte 45 000 smartphones

Un nouveau malware Android vient d’être repéré par les chercheurs de Symantec. Baptisé Xhelper, ce dangereux Trojan est impossible à supprimer. Une fois effacé, le logiciel malveillant est en effet capable de se réinstaller à votre insu. Au cours des…

Android : ces applications lampe torche du Play Store vous espionnent

Le Google Play Store abrite des applications de lampe torche au comportement douteux, nous apprend la société de sécurité Avast. Plusieurs dizaines d’applications espionnes requièrent un nombre impressionnant d’autorisations dont la grande majorité ne leur est pas nécessaire pour fonctionner….

Android : le malware Joker se cache dans ces 24 applications du Play Store

Android est la cible d’un nouveau malware. Baptisé « Joker », le logiciel malveillant est capable d’abonner les utilisateurs à des services payants à leur insu. D’après Aleksejs Kuprins, chercheur en sécurité informatique chez CSIS, le malware se cache dans 24 applications…

Android vs iOS : les iPhone sont désormais bien plus faciles à pirater

Un smartphone Android est désormais plus difficile à pirater qu’un iPhone, assure Zerodium, une firme spécialisée dans l’achat et la vente d’attaques informatiques. D’après elle, Google est parvenu à apporter d’importantes améliorations à la sécurité d’Android lors de chaque nouvelle…