Le Play Store se débarrasse de 224 applications piégées par une arnaque publicitaire

Derrière des applis en apparence normales se cachait une gigantesque arnaque. Des milliards de fausses publicités étaient générées chaque jour à l’insu des utilisateurs. Google a dû intervenir pour mettre fin à cette fraude d’une ampleur inédite.

Google Play Store
Crédits : 123RF

Les smartphones remplissent de nombreuses tâches. Ils servent à communiquer, à se divertir, à lire des informations et à gérer des comptes. Cette omniprésence attire aussi des personnes malveillantes. Certaines applications semblent normales. Mais elles peuvent cacher des actions qui visent à gagner de l’argent sans que l’utilisateur le sache grâce à une seule application installée.

Récemment, une opération massive de fraude publicitaire a été découverte. Des chercheurs ont identifié 224 applications sur le Play Store impliquées dans le réseau nommé SlopAds. Ces applis ont été téléchargées plus de 38 millions de fois. Elles ont généré environ 2,3 milliards de demandes publicitaires chaque jour. Les pays les plus touchés sont les États-Unis, l’Inde et le Brésil.

Pour passer entre les mailles des contrôles, les logiciels malveillants se comportaient normalement quand l’application venait directement du Play Store. Mais quand l’installation venait d’une publicité liée à l’opération, l’applic activait un module caché qui téléchargeait du code dissimulé dans des images.

Google efface 224 applis Android qui affichaient des milliards de fausses pubs

Ce type de fraude utilise des techniques pour rester invisible. Les auteurs cachent des morceaux de programme dans des images. Le téléphone reconstitue ces morceaux pour créer un fichier malveillant. Ensuite, ce dernier ouvre des pages web cachées et force l’affichage d’annonces. Ces fausses publicités ressemblent à de vraies. Elles servent à générer des impressions et des clics factices. Ce schéma rappelle d’autres attaques récentes. Par exemple, le malware Brokewell a utilisé des publicités trompeuses sur les réseaux sociaux pour pousser des installations. Dans ce cas, les experts recommandent d’éviter d’installer des applications depuis des liens publicitaires. Il faut privilégier le Play Store et vérifier les avis, l’éditeur et le nombre de téléchargements.

Google a supprimé les 224 applications identifiées et a mis à jour Play Protect pour avertir les utilisateurs. Les chercheurs notent que l’infrastructure comprenait des serveurs de contrôle et plus de 300 domaines de promotion. Cela laisse penser que le groupe voulait étendre l’opération. Le nettoyage récent du Play Store a déjà réduit le nombre d’applications disponibles. Ce travail aide à limiter ces menaces, mais il ne les élimine pas toutes. Les utilisateurs doivent garder leur téléphone à jour et supprimer toute appli suspecte.


Réagissez à cet article !

Demandez nos derniers articles !

Piratage de données bancaires : comment NordVPN peut vous protéger

Le piratage de données bancaires constitue l’une des menaces en ligne les plus répandues, et personne n’est vraiment à l’abri. Heureusement, certaines solutions peuvent vous protéger contre ces attaques. NordVPN…

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…