Supprimez ces applications malveillantes de votre appareil Android dès que possible

Dans un monde idéal, chaque application que vous téléchargez depuis le Play Store serait parfaitement sécurisée. Après tout, Google a des règles et des réglementations strictes pour éliminer toutes les applications susceptibles de nuire aux utilisateurs potentiels. Malheureusement, nous ne vivons pas dans un monde idéal et les logiciels malveillants arrivent chaque jour sur les marchés officiels. Le dernier exemple implique des dizaines d’applications, téléchargées des millions de fois, à l’insu des utilisateurs et les développeurs pareillement.

Le malware Goldoson a une portée considérable

L’équipe de recherche McAfees Mobile a découvert une nouvelle bibliothèque malveillante ils s’identifient comme Goldoson, qui a fait son chemin sur Googles Play Store et South Koreas ONE Store via 60 applications approuvées. Au total, les applications Goldoson ont été téléchargées 100 millions de fois, avec trois applications téléchargées 10 millions de fois chacune. Ordinateur bip en surbrillance 13 des applications les plus populaires qui ont été affectées par cette faille de sécurité :

  • L.POINT avec L.PAY : 10 millions de téléchargements
  • Swipe Brick Breaker : 10 millions de téléchargements
  • Dépenses et budget de Money Manager : 10 millions de téléchargements
  • GOM Player : 5 millions de téléchargements
  • Score en direct, score en temps réel : 5 millions de téléchargements
  • Pikicast : 5 millions de téléchargements
  • Compass 9 : Smart Compass : 1 million de téléchargements
  • GOM Audio – Paroles de musique, synchronisation : 1 million de téléchargements
  • LOTTE WORLD Magicpass : 1 million de téléchargements
  • Bounce Brick Breaker : 1 million de téléchargements
  • Infinite Slice : 1 million de téléchargements
  • SomNote – Application Beautiful note : 1 million de téléchargements
  • Korea Subway Info : Metroid : 1 million de téléchargements

Contrairement aux découvertes passées d’applications malveillantes, cependant, les développeurs de ces 60 applications n’étaient pas sciemment complices. Leurs applications étaient légitimes, mais elles s’appuyaient sur une bibliothèque tierce qui contenait le malware Goldoson.

Comment fonctionne Goldoson

Grâce aux recherches de McAfees, nous savons que Goldoson collecte des listes d’applications que vous installez sur votre appareil, ainsi qu’un journal des réseaux wifi, des connexions Bluetooth et des emplacements GPS. La bibliothèque n’a accès à ces informations que si vous l’accordez, mais comme il n’y avait rien de suspect au sujet des applications en premier lieu, ces autorisations peuvent avoir été accordées. La bibliothèque peut alors cliquer sur des publicités en arrière-plan à votre insu, accumulant des profits dans un acte de fraude publicitaire.

Lorsque vous installez une application qui communique avec la bibliothèque Goldoson, elle enregistre votre appareil et commence à communiquer avec le serveur. Le serveur dicte ensuite la fréquence à laquelle Goldoson doit cliquer sur les publicités ou voler vos données. Cela s’exécute généralement tous les deux jours, ce qui envoie ensuite une liste complète des applications, de l’historique de localisation, du nombre d’appareils et des connexions réseau qu’il a récupérées pendant cette période.

Mettez à jour ou supprimez ces applications dès que possible

Selon la liste McAfees, toutes ces applications ont été mises à jour ou supprimées du Play Store pour le moment. Cela signifie que vous devez être proactif : jetez un œil au liste des applications sur le rapport McAfees et voyez si vous en avez sur votre appareil Android. Si tel est le cas, notez quelles applications ont été mises à jour et lesquelles ont été supprimées. Si une mise à jour est disponible, installez-la dès que possible. Cependant, si l’application n’est plus sur le Play Store, supprimez-la immédiatement. Google a peut-être supprimé l’application du Play Store, mais cela n’affectera pas le placement des applications sur votre appareil.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite