GhostClicker : 340 applications du Play Store infectées par un malware qui clique sur toutes les pubs

Les chercheurs de Trend Micro ont découvert que les développeurs de l’adware GhostClicker sont parvenus à injecter leur logiciel malveillant dans plus de 340 applications Android du Google Play Store. Plus d’une centaine d’entre elles sont toujours présentes dans la boutique d’applications officielle de Google.

ghostclicker malware clique toutes pubs play store

Par le passé, de nombreuses familles d’adwares ont réussi à infecter le Google Play Store : Chamois, FalseGuide, HummingBad, Viking Horde, DressCode, Calljam, ou encore Skinner pour ne citer que les plus plus connues.

Les développeurs de ces logiciels malveillants exploitent les faiblesses de sécurité du Google Play Store afin de contaminer le smartphone des utilisateurs les moins suspicieux. Malgré les efforts de Google pour renforcer la sécurité du Play Store, le problème demeure.

Pour parvenir à leurs fins, ces développeurs séparent le code malicieux de leurs logiciels entre plusieurs composants. Ils retardent aussi leur exécution, et utilisent des techniques pour empêcher les tests de sécurité de lancer leur exécution.

C’est ainsi que GhostClicker est parvenu à envahir 340 applications du Google Play Store. Son code malicieux a été divisé entre l’API GMS de Google et le SDK de Facebook Ad. Par la suite, un anti-sandboxing check a été utilisé pour empêcher le malware de se lancer si l’agent utilisateur d’un smartphone contient le terme nexus, couramment utilisé dans la plupart des applications de sandboxing Android.

GhostClicker : le malware sévit depuis plus d’un an en toute impunité

Ces deux astuces ont permis aux développeurs de GhostClicker de propager leur adware pendant presque un an. Selon Trend Micro les premières applications ont été infectées en août 2016. En outre, le logiciel malveillant a évolué au cours de l’année et n’a même plus besoin des privilèges administrateur pour opérer.

Concrètement, ce logiciel clique automatiquement sur les publicités Google AdMob afin de rapporter de l’argent à son développeur. En outre, GhostClicker affiche également des popups et des publicités pour tenter de rediriger l’utilisateur vers des liens affiliés, des vidéos YouTube ou d’autres applications du Play Store. Manifestement, l’objectif de GhostClicker est de générer du profit pour ses développeurs. Il n’a pas été conçu pour dérober les données des utilisateurs.

Trend Micro a principalement trouvé cet adware au sein d’applications comme des app cleaners, des boosters de mémoire, des gestionnaires de fichiers, des scanners de code QR, des lecteurs multimédias et des applications de navigations GPS. L’une des applications infectées, Aladdin’s Adventure’s World, a été téléchargée plus de cinq millions de fois.

Sur les 340 applications infectées, seule une centaine sont encore sur le Play Store. Malheureusement, Trend Micro n’a pas dévoilé la liste des applications concernées. Rassurez-vous toutefois, la plupart des victimes sont localisées en Asie du Sud-Est. Dans le doute, n’hésitez pas à consulter notre tutoriel pour se débarrasser des adwares.

Via newsroom.trendmicro.com/blog/security-intelligence/ghostclicker-adware-phantomlike-android-click-fraud

Réagissez à cet article !

Demandez nos derniers articles !

Honor 400 5G : plus de 120 € de réduction sur le smartphone avec capteur 200 MP, vite !

Vous cherchez un bon smartphone à moins de 300 euros ? Vous êtes au bon endroit ! Le Honor 400 est actuellement disponible en promotion sur AliExpress pour seulement 275,92…

La fin des jeux physiques est inévitable : les chiffres de Capcom donnent raison à Sony

Chez nos amis les gamers, l’annonce de l’abandon des jeux physiques par Sony a fait l’effet d’une bombe. Et pourtant, selon certains rapports, cette décision ne fait que suivre une…

Nothing Phone (3a) : le smartphone polyvalent est de retour à petit prix, ne passez pas à côté !

Sur AliExpress, les baisses de prix exceptionnelles, ce n’est pas seulement pendant les soldes ! Jusqu’au 7 août, le géant chinois propose des promotions sur tout son site cumulables avec…

Spider-Man : Brand New Day victime d’une fuite pirate massive, des millions de personnes ont vu le film

Vous venez probablement de rater une fuite pirate de Spider-Man : Brand New Day. Disponible sur X (Twitter) pendant quelques heures, celle-ci a rapidement cumulé plusieurs millions de vues. Dans…

La Nintendo Switch 2 est en promo, et c’est une remise comme on en voit rarement

Les remises intéressantes sur la Nintendo Switch 2 sont rares et toujours bienvenues. Grâce à un code promo chez AliExpress, elle passe à 409 €, contre 469,99 € sur la…

La face cachée de la Lune révèle un secret qui bouleverse tout ce que l’on pensait savoir

Les scientifiques étudient depuis longtemps les impacts de météorites visibles sur la face visible de la Lune. Mais en se penchant sur la face cachée de notre satellite naturel, ces…

-40 % sur le HONOR Magic 8 Lite : avec son énorme batterie de 7 500 mAh, difficile de ne pas craquer

Le HONOR Magic 8 Lite met l’accent sur l’autonomie, la résistance et le confort d’affichage. Déjà intéressant à 259,95 € pendant le Local Day d’AliExpress, il perd encore 20 €…

Pixel 11 : la fiche technique complète fuite, voici ce que prépare Google

Le prochain smartphone phare de Google se dévoile. Les prix et les caractéristiques techniques des Pixel 11, Pixel 11 Pro, Pixel 11 Pro XL et Pixel 11 Pro Fold viennent…

AliExpress brade de nombreux produits pour les vacances : voici les meilleures offres à saisir

AliExpress relance une nouvelle opération : le Local Day, toujours dans le cadre de ses promos estivales. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes,…

Vous n’avez que 8 Go de RAM ? Cette nouveauté Windows 11 pourrait tout changer

Bonne nouvelle pour les PCistes les plus modestes. Microsoft prévoit en effet d’optimiser Windows 11, qui devrait bien mieux tourner sur les machines disposant de « seulement » 8 Go…