Cette application Google Play peut rendre votre téléphone portable inutilisable avec de la publicité
Table des matières:
Et la boutique d'applications Android est toujours impliquée dans la controverse pour héberger des applications d'utilité douteuse, quel que soit le niveau de sécurité qu'elles hébergent. Le dernier cas a été découvert par le fournisseur de sécurité Lookout et il ne concerne rien de plus, et rien de moins, que 238 applications qui étaient parfaitement intégrées dans le référentiel Google Play Store et qui contenaient des adwares à l'intérieur (un programme qui affiche, bien sûr, automatiquement, manière invasive). L'ensemble d'applications totalisait plus de 440 millions de téléchargements et les logiciels publicitaires qu'ils contenaient étaient si agressifs qu'ils rendaient le téléphone mobile de l'utilisateur inutile, empêchant son utilisation normale.
Près de 300 applications infectées par des virus sur le Play Store
Le nom de ce malware est BeitaAd et il s'agit d'un plugin caché qui est hébergé dans les applications de clavier Emoji, y compris TouchPal (qui est toujours sur le Google Play Store… même pas ! vous l'avez installé ! ). Les 238 applications contenant ce malware sont toutes développées par la même société, Cootek, située en Chine. Au départ, l'utilisateur ne verrait rien d'étrange sur son mobile après avoir installé l'une de ces applications. Cependant, dans un délai compris entre 24 heures et 14 jours, son mobile commencerait à recevoir à gauche et à droite, l'attaque étant si continue que l'utilisateur pouvait à peine utiliser son téléphone sans subir d'interruptions. Les publicités apparaissaient principalement sur l'écran de verrouillage. Un utilisateur a déclaré que les publicités apparaissaient même lors d'un appel téléphonique.
Dans le rapport proposé par la société de sécurité Lookout, il est dit que les développeurs de ces applications malveillantes ont essayé, par tous les moyens, de rendre presque impossible de localiser ce programme de . La première version des applications infectées incluait le programme sous la forme d'un fichier dex non crypté appelé beita.renc dans le répertoire des composants. De cette manière l'utilisateur avait plus de mal à savoir quelle était l'origine de son problème. Par la suite, le fichier malveillant a été renommé et chiffré à l'aide d'un programme avancé appelé Advanced Encryption Standard. Tous visant à masquer la chaîne de fichiers 'BeiTa'.
Il y avait une mauvaise intention dans le développement des applications
Selon Kristina Balaam, ingénieure en renseignement de sécurité chez Lookout, toutes les applications testées contenant le logiciel publicitaire ont été publiées par Cootek, et toutes les applications Cootek testées contenaient le programme.Il semble que les efforts continus des développeurs d'applications pour masquer le plugin qui contenait le malware indique que Cootek était au courant du problème qu'il causait. Cependant, il n'y a pas suffisamment de preuves pour attribuer le plugin BeiTa à Cootek.
Lookout a signalé le comportement malveillant du plugin à Google, qui a supprimé la grande majorité des applications infectées. A día de hoy, no obstante, la aplicación de TouchPal (la típica herramienta que aporta funciones añadidas a tu teclado con emojis, stickers, etc) sigue en activo en la boutique. Les occurrences continues d'applications malveillantes dans le Play Store révèlent l'important manque de sécurité qui affecte le Google Store et laisse l'utilisateur sans protection contre les cybercriminels.
Via | Ars Technica
