Ces 16 applications Android visitent des sites Internet à votre insu, désinstallez-les au plus vite

Les cyberexperts de McAfee ont signalé 16 applications qui se livraient à une fraude au paiement par clic à l’insu de leurs utilisateurs. Ce malware cliqueur était le plus souvent caché derrière une application légitime de type lampe flash, calendrier ou encore convertisseur de devise.

Crédit : Unsplash

Les analystes de McAfee ont détecté plusieurs applications Android qui s’adonnent à une fraude publicitaire, ou encore Pay Per Click Fraud. L’entreprise de cybersécurité a bien évidemment dénoncé ces malwares auprès de Google, qui dans son effort de bannir les applications mensongères et truffées de pub, s’est donc empressé de les retirer du Store. Elles ont cependant eu le temps de faire des dégâts, puisque selon l’éditeur de logiciels, pas moins de vingt millions d’utilisateurs auraient déjà téléchargé l’une de ces seize applications malveillantes.

Ces apps sont le plus souvent des utilitaires du genre lampe flash, un outil de conversion de mesures ou encore un lecteur de QR codes. Une fois installées, ces dernières téléchargent un code malicieux, puis ouvrent un site Internet en arrière-plan comportant des publicités. Le malware visite ces pages et s’y comporte comme un internaute lambda : il clique sur les liens affichés et fait gagner des sous aux cybercriminels propriétaires de ce faux site affilié.

A lire aussi : QR Codes – attention, des hackers les utilisent pour vider votre compte bancaire

Ces applications Android installent un cliqueur qui ouvrait des pages Internet cachées

On estime que la fraude publicitaire est le cybercrime le plus important en termes de revenus. En 2022, le montant des pertes qui lui sont imputables s’élève à 68 milliards $, soit près de 20 % des dépenses en marketing. Selon McAfee, la technique utilisée par les hackers utilise un service de Google, le Firebase Cloud Messenging, qui sert non seulement à créer des messageries, mais aussi à envoyer des notifications aux appareils. Par l’intermédiaire du FCM, les pirates ont trouvé le moyen d’envoyer des messages “caché” qui exécutent des commandes sur le portable des victimes : en l’occurrence ouvrir une page Web en cachette et lancer un Cliqueur.

Bien évidemment, l’objectif pour les cybercriminels est de faire visiter le plus de pages possible sans se faire détecter. Les utilisateurs ayant installé l’une de ces applications frauduleuses, mais qui seront restés attentifs, auront probablement remarqué que la batterie de leur smartphone se vide plus rapidement que d’habitude et que leur connexion au réseau semble plus lente. Les applications abritant ce malware vecteur de fraude publicitaire sont :

  • SmartTaskManager de James
  • Flash Plus de Caramel
  • Memocalendar de Smh
  • WordBook de Joysoft
  • BusanBus de kmshack
  • Candleprotest de candlencom
  • Quicknote de Movinapp
  • SmartCurrencyConverter de Smartwho
  • Barcode de Joysoft
  • Ezdica de Joysoft
  • Instapp de Schedulezero
  • Tingboard de Meek
  • Flashlite de Candlencom
  • Calcul de Doubleline
  • Imagevault.

Google affirme non seulement que toutes ces applications ont été retirées du Play Store, mais que de plus les utilisateurs de smartphones Android sont protégés par Google Protect.


Réagissez à cet article !

Demandez nos derniers articles !

La NASA repousse sans cesse sa mission, la Chine pourrait rapporter du sol martien avant elle

Le programme spatial chinois vient de préciser les échéances de sa prochaine mission martienne. Baptisée Tianwen-3, elle doit ramener sur Terre des fragments de sol que personne n’a jamais analysés….

« Une extension ne semblait pas juste » : pourquoi Diablo 5 n’est pas un DLC de Diablo 4

Blizzard revient sur les raisons qui a poussé le studio à développer Diablo 5, un jeu à part entière, plutôt que de créer un DLC de Diablo 4. Ce dernier…

45% de réduction sur le Shokz OpenRun Pro 2 : le casque à conduction osseuse est à un super prix

Le Shokz OpenRun Pro 2 fait l’objet d’une réduction de près de 50% pour la French Week d’AliExpress. Grâce au code PHD11, ce casque à conduction osseuse passe à seulement…

Alors que Volkswagen signe l’électrique la plus sobre au monde, sa carrosserie lui coûte le bonus européen

Volkswagen a présenté un prototype électrique qui ne ressemble à aucun de ses modèles actuels. Baptisée Mission Efficiency, cette voiture vient de battre trois records du monde sur route ouverte….

La version 256 Go du Redmi Note 15 5G perd plus de 120 € et passe sous les 180 € (-40%)

Le Redmi Note 15 5G profite d’une belle réduction pour la French Week. Sa version avec 8 Go de RAM et 256 Go de stockage revient à 178,98 €, contre…

-52% sur le Galaxy A57 5G de 256 Go : son prix chute de plus de 315 €

Le Galaxy A57 5G n’a pas encore six mois et son prix baisse déjà de moitié. AliExpress propose la version 256 Go à seulement 293,69 € avec le code PHD30,…

iOS 27 est disponible sur iPhone, voici quelles nouveautés sont vraiment disponibles en France

Apple déploie aujourd’hui la mise à jour vers iOS 27 pour les iPhone compatibles. Bon nombre des nouveautés annoncées ces derniers mois ne sont pas disponibles en France, voici à…

Vous êtes malade en transport ? Votre smartphone Samsung ou Pixel se dote d’un outil pour réduire cet effet

La fonctionnalité Motion Assist commence à être déployée sur les smartphones Samsung et Pixel sous Android 17. Elle doit aider à lutter contre le phénomène de cinétose. Le mal des…

GTA 6 : cet acteur est dans l’une des meilleures séries de 2026, il incarne aussi un personnage important du jeu de Rockstar

L’excellent acteur Stephen Root, connu pour son travail dans Barry ou plus récemment Widow’s Bay, double le personnage de Brian Heder dans GTA 6. Le casting de GTA 6 se…

Huawei développe l’écran de smartphone le plus lumineux du marché pour son Mate 90 Pro Max

Le Huawei Mate 90 Pro Max serait équipé d’un écran capable de produire un pic lumineux de 10 000 nits, basé sur la technologie OLED double couche. L’année dernière, Huawei…