Play Store : 300 applications retirées par Google pour avoir lancé des attaques DDoS

Google vient de supprimer près de 300 applications du Play Store. La firme de Mountain View s'est aperçue que ces applications permettaient secrètement de détourner les smartphones Android pour effectuer des attaques DDOS (déni de service).

wirex botnet android ddos play store

Ce sont les chercheurs du fournisseur de services cloud Akamai qui ont découvert le pot aux roses. Les soupçons ont commencé lorsqu'une compagnie hôtelière a été victime d'une attaque DDoS impliquant des centaines de milliers d'adresses IP.

Pour rappel, les attaques DDoS reposent sur la saturation d'une cible par de grandes quantités de données en provenance de multiples adresses IP, permettant de faire planter des sites web ou des services qui ne peuvent contenir cet afflux de données. Ce type d'attaque avait été utilisé par un hacker pour faire tomber un par un les sites racistes et homophobes.

En réalité, les chercheurs ont découvert que le botnet WireX, dissimulé au sein d'applications du Play Store, utilisait secrètement les smartphones affectés pour lever une armée d'appareils et lancer des DDoS. Tant que les smartphones restaient allumés, ils étaient sous le contrôle de ce robot maléfique.

Play Store : le malware WireX peut détourner votre smartphone pour lancer des DDoS

Parmi les applications concernées, on compte des applications offrant des services de sonneries téléphoniques ou des gestionnaires de stockage. Au total, Google a déjà supprimé 300 applications du Play Store et continue à faire le ménage. Selon les chercheurs, près de 70 000 appareils de plus de 100 pays pourraient être affectés par WireX. Certains utilisateurs ont également reçu des demandes de rançon, comme dans le cas d'une attaque de type ransomware.

Des chercheurs de Akamai, Cloudflare, Flashpoint, Google, Team Cymru et d'autres entreprises œuvrent main dans la main pour tenter de combattre ce botnet depuis le 17 août dernier. Ensemble, ils mènent l'enquête en écumant les historiques, ce qui leur a permis d'établir une connexion entre les IP des attaquants et le malware.

Ces professionnels invitent les entreprises victimes d'attaques DDoS à partager des données détaillées sur ces attaques, afin de combattre plus efficacement ce fléau et d'en apprendre davantage à son sujet. Google utilise désormais le Machine Learning pour lutter contre les applications à problème, et ses efforts commencent à payer, mais les malwares Android sont de plus en plus nombreux et redoutables…

Via blogs.akamai.com/2017/08/the-wirex-botnet-an-example-of-cross-organizational-cooperation.html

Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…