AppGallery : l’un des pires malwares envahit le store de Huawei

L'AppGallery, la boutique d'applications de Huawei, se retrouve à son tour victime des malwares Android. D'après les chercheurs en sécurité informatique de Doctor Web, plusieurs applications disponibles sur le store ont été infectées par des maliciels de la famille Android.Joker, connus pour inscrire les utilisateurs à des abonnements payants à leur insu. 

appgallery huawei
Crédits : Huawei

Si vous suivez l'actualité Android, vous connaissez peut-être le malware Android Joker. Apparu pour la première fois en 2019, ce malware a la faculté d'abonner les utilisateurs à des services payants à leur insu. En 2020, le maliciel a frappé à nouveau 17 applications du Play Store, infectant au passage 120 000 smartphones. 

Or, et selon les chercheurs en sécurité informatique de Doctor Web, plusieurs malwares de la famille Android Joker ont été détectés dans plusieurs applications disponibles dans l'AppGallery, le magasin d'applications de Huawei. Les experts parlent d'une dizaine de variantes différentes, qui ont toutes pour principal objectif de vider votre compte en banque via la souscription d'abonnements payants.

Le malware Joker fait son retour sur l'AppGallery

Comme d'habitude, les maliciels en question se cachent dans des applications diverses, au demeurant inoffensives. On retrouve un clavier virtuel, plusieurs applications de retouche photo, une messagerie instantanée, des emojis, ainsi qu'un jeu mobile. Sur les dix applications infectées dénichées par Doctor Web, 8 ont été créées par le même développeur : Shanxi Kuailaipai Network Technology co. Ltd.

Le mode opératoire reste le même. Les applications infectées font toutes ce qu'on leur demande dans un premier temps, afin de berner les utilisateurs. Passé un certain temps, les chevaux de Troie se lancent et se connectent à leur serveur de gestion afin de télécharger un composant spécifique, essentiel pour déclencher la souscription d'abonnement à des services payants.

Pour couronner le tout, ces applications prennent bien soin de demander l'autorisation d'accéder aux notifications et aux messages de votre smartphone. Le principe étant d'intercepter les SMS de confirmation d'inscription, afin de ne pas alerter la victime de la fraude en cours. “Dès la réception d'une alerte provenant de la société Doctor Web, Huawei a masqué les applications contenant des logiciels malveillants sur AppGallery pour assurer la sécurité des utilisateurs. La société procèdera à des contrôles supplémentaires afin de minimiser le risque d'apparitions futures de programmes similaires”, a fait savoir la firme de Shenzhen.

À lire également : Huawei – l’AppGallery, son alternative au Play Store compte 33 millions d’utilisateurs en Europe

Liste des applications infectées

Vous trouverez ci-dessous la liste complète des applications infectées découvertes par Doctor Web :

  • Super Keyboard
  • Happy Colour
  • Fun Color
  • New 2021 Keyboard
  • Camera MX – Photo Video Camera
  • BeautyPlus Camera
  • Color Rollinglcon
  • Funney Meme Emoji
  • Happy Tapping
  • All-in-One Messenger

Source : GitHub


Réagissez à cet article !

Demandez nos derniers articles !

Deal Stellantis-Microsoft : votre prochaine Peugeot pourrait bientôt vous dire elle-même quand aller chez le garagiste

Stellantis vient de signer un partenariat de cinq ans avec Microsoft pour intégrer l’IA partout dans son activité. Sur votre tableau de bord comme dans les bureaux de la direction,…

Android 17 : l’ultime bêta est là, Google mise tout sur la sécurité et la stabilité pour les utilisateurs

C’est maintenant au tour de la quatrième bêta d’Android 17 d’être déployée. Elle marque là encore une étape cruciale dans le développement de la plateforme puisqu’il s’agit de la dernière…

Voici la date de sortie du film Call of Duty, il va falloir être patient

Annoncé fin 2025, le film adapté de la série de jeux vidéo Call of Duty ne faisait plus parler de lui. Il revient sur le devant de la scène avec…

OnePlus : un nouvel indice vient confirmer que l’abandon du marché européen est imminent

Bien que la chose ne soit pas encore officielle, il n’y a désormais que très peu de doutes quant au départ prochain de OnePlus du marché européen. Un récent post…

Ces 75 000 pirates amateurs ne s’attendaient pas à recevoir ce message d’Europol dans leur boîte mail

Ils pensaient pouvoir lancer des cyberattaques en toute impunité depuis leur canapé. Europol vient de leur prouver le contraire avec une opération d’une ampleur inattendue. Des dizaines de milliers de…

Attention à cette arnaque à l’entretien d’embauche visant macOS

Microsoft et Apple mettent en garde les utilisateurs de macOS. Déguisée en entretien d’embauche, une escroquerie pirate le système pour dérober vos données personnelles. Il faut se méfier de tout…

20 milliards d’euros : Orange, Free et Bouygues sont en négociations exclusives avec Altice pour racheter SFR

Après une première offre rejetée en octobre dernier, le Consortium composé d’Orange, de Bouygues Telecom et de Free annonce entrer en négociations exclusives avec le groupe Altice France pour le…

Les Samsung Galaxy S27 seraient beaucoup plus rapides que les S26 grâce à cette amélioration inattendue

Il se murmure que Samsung aurait opté pour un nouveau composant surprise à intégrer à son futur Galaxy S27. Ce dernier aura un impact considérable sur la rapidité et le…

Les utilisateurs de smartphones restent de plus en plus chez la même marque (mais préfèrent toujours les iPhone)

Une nouvelle étude montre que les utilisateurs n’ont jamais été aussi loyaux qu’aujourd’hui envers leur marque de smartphone préférée. Ces derniers passent de moins en moins chez la concurrence. Mais…

Ce rapport embarrassant révèle que le Cybertruck survit grâce à l’empire d’Elon Musk, pas aux particuliers

Le Cybertruck traverse une crise que Tesla peine à dissimuler. De nouvelles données sur les immatriculations américaines viennent de tomber et elles sont accablantes. Sans un acheteur très particulier, le…