Android, iOS : Avast découvre 7 nouveaux malwares grâce à une fillette

Sept applications malveillantes ont été repérées sur le Google Play Store et sur l'App Store. Téléchargées plus de 2,4 millions de fois, elles  bombardent l'utilisateur de publicités et le facturent avec des achats in-app inutiles. Fait incroyable, les chercheurs d'Avast doivent cette découverte à la vigilance d'une jeune TikTokeuse. 

adware
Crédits : Pixabay

Ce n'est évidemment pas la première fois que des chercheurs en sécurité informatique repèrent de nouvelles applications malveillantes sur le Google Play Store et l'App Store. En revanche, quand le tuyau provient d'une jeune fille tchèque, cela semble plutôt inédit ! En effet, les chercheurs de chez Avast ont été pu mettre le grappin sur ces sept adwares grâce à la vigilance d'une enfant, utilisatrice assidue de TikTok.

À lire également : Android – Google corrige 52 failles de sécurité en septembre 2020

Une jeune fille lève le voile sur une vaste escroquerie

Cette jeune utilisatrice a trouvé par hasard un profil sur TikTok qui faisait la promotion de ces applications malveillantes. Après avoir déniché deux autres comptes mettant également en avant ces apps, la jeune fille les a signalé auprès du projet Be Safe Online, un organisme de la République tchèque qui œuvre pour la sécurité des enfants sur la toile.

Grâce à son signalement, les chercheurs d'Avast ont pu remonter la piste et découvrir ces applications malveillantes sur Android et iOS. Selon leurs informations, ces applications ont enregistré un total de 2,4 millions de téléchargements, pour un revenu global de 500 000 dollars. Ce sont toutes des adwares, capables de bombarder l'utilisateur avec des publicités intrusives, et ce même lorsqu'elles sont fermées.

À lire également : Android – le malware Cerberus est disponible en ligne et menace votre compte bancaire

Des adwares particulièrement agressifs et rentables

Certains utilisateurs affirment qu'ils ne peuvent plus utiliser leur smartphone, en raison de la présence systématique de pubs à l'écran. Ces applications, destinées à un jeune public, proposent également des achats in-app inutiles facturés entre 2 et 10 € comme des fonds d'écrans ou des sonneries. Et cerise sur le gâteau, elles embarquent un ver qui permet de dissimuler l'icône de l'appli, rendant sa suppression plus compliquée.

Nous remercions la jeune fille qui nous a signalé le profil TikTok, sa conscience et son action responsable sont le genre d'engagement dont nous devrions tous faire preuve pour rendre le cybermonde plus sûr. Les applications que nous avons découvertes sont des escroqueries et violent les règles de Google et d'Apple en faisant des déclarations trompeuses sur les fonctionnalités de l'application ou en diffusant des publicités en dehors de l'application et en cachant l'icône originale”, assure Jakub Vávra, analyste des menaces chez Avast.

À lire également : Android – attention, le malware Joker a infecté ces 6 applications du Play Store

Liste des applis malveillantes

Vous trouverez ci-dessous la liste de ces applis malveillantes. Avast a prévenu Google et Apple de leur découverte, et la suppression de ces applis ne devrait plus tarder. Dans le cas où vous auriez téléchargé l'un d'entre elles, il est évidemment conseillé de la désinstaller au plus vite :

Sur le Google Play Store

  • ThemeZone – Shawky App Free – Shock My Friends (418 000 téléchargements)
  • Tap Roulette ++Shock my Friend (1,7 million de téléchargements)
  • Ulimate Music Downloader – Free Download Music (192 000 téléchargements)

Sur l'App Store

  • Shock My Friends – Satuna (22 000 téléchargements)
  • 666 Time (10 000 téléchargements)
  • ThemeZone – Live Wallpapers (67 000 téléchargements)
  • shock my friend tap roulette v (44 000 téléchargements)

Source : Avast


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…

Xiaomi 17 Ultra : le prix européen du futur roi de la photo a fuité, avec une (petite) concession en prime

Xiaomi frappe fort avec sa nouvelle série de smartphones haut de gamme : les Xiaomi 17. Alors que le prix européen de la version de base a récemment fuité, c’est…

France Télévisions passe au HDR10+ sur les Smart TV Samsung, une grande première en Europe

Pour la première fois en France et en Europe, une chaîne TV en direct, France 2 UHD, a diffusé des contenus en HDR10+.  Le standard HDR10+ débarque sur les chaînes…

TV

Attention à ce mail soi-disant officiel de Microsoft, c’est une arnaque très bien ficelée

Des pirates ont trouvé le moyen d’utiliser une adresse mail officielle de Microsoft pour diffuser leur arnaque en masse. Pire encore, le courriel en question ne contient aucun lien de…