Malware Android : attention, ces 23 applications du Play Store peuvent vider votre compte en banque

Des chercheurs en sécurité informatique ont découvert 23 nouveaux “fleecewares” sur le Play Store. Ces applications malveillantes arnaquent les utilisateurs en les abonnant à des services payants hors de prix. 

malware android

Les chercheurs en sécurité informatique de Sophos Labs ont découvert 23 applications “fleecewares” sur le Play Store. Ces applis malveillantes ont pour principale fonction d'inscrire à leur insu leurs utilisateurs à des services payants hors de prix. Contrairement à une appli vérolée par un malware, elles ne contiennent pas de code malveillant, ce qui les rend quasi indétectables par les systèmes de sécurité de Google.

Déjà en janvier 2020, les experts de Sophos Labs avaient déjà mis la main sur 21 “fleecewares” sur le Play Store. Ces applis avaient cumulé 600 000 téléchargements. À cette époque, Google avait décidé de mettre à jour sa politique destinée aux développeurs. Le géant du web avait donc mis en place des nouvelles mesures censées contrer l'apparition de nouveaux “fleecewares”.

Des applications mal honnêtes qui échappent à Google

Or en ce jeudi 27 août 2020, il semble bien que les efforts de la firme de Mountain View n'aient pas été suffisants. Comme dit plus haut, Sophos a mis en lumière 23 nouveaux “fleecewares” disponibles en téléchargement sur le Play Store. Ces applications mettent en place “des souscriptions cachées”. 

Une fois installées sur un smartphone, ces applis proposent aux utilisateurs de les essayer gratuitement pendant une durée limitée, généralement trois jours ou une semaine. Cette période d'essai écoulée, ces applis commencent à facturer des sommes vertigineuses via la carte bancaire enregistrée sur le Play Store.

En réalité, la tromperie est directement mentionnée en petits caractères dans les conditions d'utilisation de ces applis. Il est ainsi précisé que l‘abonnement hebdomadaire, mensuel ou annuel sera automatiquement facturé si vous ne résiliez pas avant la fin de la période d'essai. Malgré tout, résilier à temps ne suffit pas comme l'expliquent les chercheurs de Sophos Labs.

À lire également :  Android – une énorme faille bluetooth permet d’espionner SMS et appels sur des millions de smartphones

Des souscriptions pouvant atteindre les 250 $ !

Plusieurs utilisateurs racontent que leur carte bancaire a tout de même été débitée, malgré le fait qu'ils aient supprimé l'appli en temps et en heure. Pire, certains ont été facturés alors qu'ils avaient résilié leur abonnement en bonne et due forme. D'après les données des analystes, les “fleecewares” les plus gourmands de la liste facturent jusqu'à 250 $ l'année. Vous trouverez la liste complète ci-dessous.

sophos fleeceware
Crédits : Sophos

Sans surprise, Sophos vous déconseille fortement d'installer ces applications, toujours disponibles sur le Play Store : “Vous devez éviter rigoureusement d'installer ce type d'application avec essai gratuit qui propose des frais d'abonnement après un court essai”, affirme les chercheurs. Si vous avez été débité à votre insu par l'une de ces applications, le mieux est encore de faire opposition le plus rapidement possible au prélèvement, afin d'éviter de nouvelles ponctions.

Source : Android Headlines


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 est déjà disponible en bêta, quoi de neuf sur iPhone ?

La bêta 1 d’iOS 26.4 arrive plus tôt qu’on le pensait, avec des changements importants pour Apple Podcasts et Apple Music. Par contre, aucune trace de la nouvelle Siri alimentée…

Avec son Galaxy S26 Ultra, Samsung veut améliorer les selfies de groupe

Le Galaxy S26 Ultra va bénéficier d’améliorations au niveau du capteur principal et du téléobjectif périscopique, mais la caméra selfie n’est pas en reste. Si on n’attend pas de grandes…

Le Honor Magic V6 se dévoile en photos dans une version pliable ultra-fine rouge sombre

Le Honor Magic V6 apparaît avant son lancement officiel à travers une série de photos circulant sur les réseaux chinois. Le futur pliable se distingue par une finesse remarquable et…

Peut-on multiplier par 3 l’autonomie de son iPhone ? Il a tenté l’expérience grâce à un kit à 10 $ sur Amazon

Peut-on transformer son vieux smartphone en monstre d’autonomie ? Ce YouTubeur a tenté l’expérience en remplaçant la batterie de son iPhone 11 Pro par une cellule trois fois plus puissante…

Acer Aspire A15 : grosse remise de 300€ sur ce puissant PC portable, vite !

Le saviez-vous ? Il est possible de s’acheter un PC portable ultra-puissant pour moins de 800 euros. Vous en doutez ? Et bien ça se passe sur le site de…

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…