Table des matières:
Que souhaitez-vous savoir
- Google a supprimé 85 applications Android du Play Store après que la société de sécurité Trend Micro a découvert qu'elles diffusaient un logiciel de publicité.
- Les applications contenant des logiciels publicitaires se faisaient passer pour des applications de photographie ou de jeu sur le Play Store.
- Les campagnes de fraude publicitaire sur mobile auraient coûté aux entreprises 10 millions de dollars de pertes financières en 2018.
Les chercheurs en sécurité de Trend Micro ont récemment découvert 85 applications Android dotées d'un logiciel de publicité sur le Google Play Store. Selon la société, la majorité des applications découvertes ont été découvertes déguisées en applications de photographie et de jeu et ont été téléchargées plus de 8 millions de fois.
Ecular Xu, ingénieur de réponse aux menaces mobiles chez Trend Micro, a écrit dans un article de blog:
Nous avons trouvé un autre exemple de l'impact potentiel des logiciels publicitaires sur Google Play. Trend Micro le détecte sous le nom AndroidOS_Hidenad.HRXH. Ce n’est pas votre famille de logiciels de publicité courants: en plus d’afficher des messages difficiles à fermer, elle utilise des techniques uniques pour échapper à la détection par le biais du comportement de l’utilisateur et de déclencheurs temporels.
Les 85 applications chargées de logiciels publicitaires ont été supprimées du Play Store peu après que Trend Micro ait communiqué ses résultats à Google. Super Selfie, Cos Camera, Pop Camera et One Stroke Line Puzzle sont les plus populaires parmi les 85 applications découvertes par Trend Micro comme étant infectées par un logiciel de publicité. Les quatre applications ont été téléchargées plus d'un million de fois chacune. Une liste de toutes les 85 applications supprimées peut être trouvée ici.
Les chercheurs ont découvert que les applications masquaient leur icône et créaient un raccourci sur l'écran d'accueil du téléphone environ 30 minutes après son installation. Cela a empêché la désinstallation des applications en glissant-déposant l'icône dans la section Désinstaller.
Pour éviter la détection, les applications de logiciel publicitaire utilisent la réflexion Java, qui permet d'inspecter ou de modifier le comportement à l'exécution d'une application. Une fois que l'application vérifie que l'appareil a été déverrouillé, elle commence à afficher des annonces en plein écran. Les utilisateurs ne sont autorisés à fermer l'application qu'une fois qu'ils ont visionné toute la durée de l'annonce. Les fraudeurs peuvent également configurer à distance la fréquence d'affichage des annonces sur les appareils concernés.
Google Play Books lance de nouvelles fonctionnalités bêta pour permettre aux vrais lecteurs de tester tôt
Nous pouvons gagner une commission pour les achats en utilisant nos liens. Apprendre encore plus.