Ouvrir le menu principal

iGeneration

Recherche

Android : un malware disponible sur le Play Store a été téléchargé plus de 3 millions de fois

Félix Cattafesta

lundi 18 juillet 2022 à 10:34 • 22

Android

Si les systèmes de vérification d'apps des boutiques d'Apple et de Google rejettent une majorité des malwares, ils restent loin d'être infaillibles. Sur le Play Store, un cheval de Troie baptisé Autolycos a réussi à passer entre les mailles du filet et a été téléchargé plus de 3 millions de fois. Selon le chercheur en cybersécurité Maxime Ingrao, il se cachait dans 8 applications aux fonctions diverses (filtres pour caméra, éditeurs de vlog, claviers originaux…).

Capture d'écran : Maxime Ingrao.

Une fois sur le téléphone, ces apps peuvent discrètement inscrire l'utilisateur à des services payants bidon. Elles peuvent agir sans que les pages web ne soient visibles à l'écran, et demandent également l'accès à la lecture des SMS. Les 8 programmes concernées sont : Vlog Star Video Editor, Creative 3D Launcher, Wow Beauty Camera, Gif Emoji Keyboard, Razer Keyboard & Theme, Funny Camera, Freeglow Camera et Coco Camera.

Les créateurs d'Autolycos ont monté de nombreuses campagnes publicitaires sur les réseaux sociaux afin de faire connaître leurs apps vérolées. Le chercheur explique en avoir recensé plus de 70 pour la seule application « Razer Keyboard & Theme ». Pour rassurer les potentielles victimes, les notes de la fiche Play Store ont été bidonnées à l'aide de robots multipliant les retours élogieux.

Exemple de campagne de promotion, ici sur Facebook. Capture d'écran : Maxime Ingrao.

Le problème a été découvert en juin 2021 avant d'être remonté à Google dans la foulée. L'entreprise a visiblement pris son temps avant de se bouger : si elle a bien supprimé les 8 applications incriminées, deux d'entre elles étaient encore trouvables sur le Play Store la semaine dernière.

Du côté d'Apple, certains malwares ont réussi à outrepasser les vérifications de l'App Store par le passé afin de se glisser sur la boutique. On peut penser à XcodeGhost, une version vérolée de Xcode permettant de compiler des apps infectées : celles-ci étaient ensuite validées sans soucis par Cupertino. L'année dernière, le Washington Post révélait que 2 % des 1 000 apps connaissant la croissance la plus forte dans l'App Store s'avéraient être des pièges pour les utilisateurs.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS, iPadOS, macOS, watchOS, tvOS et visionOS 26.2 bêta 2 est de sortie pour les développeurs

12/11/2025 à 23:54

• 0


Test du FP300 d’Aqara, le premier détecteur de présence sur pile compatible avec Matter

12/11/2025 à 20:30

• 8


L'app Hue gagne un assistant IA capable de créer des automatisations, mais pas en français

12/11/2025 à 19:30

• 5


Digital ID : Apple transforme le passeport américain en certificat d’identité sur iPhone

12/11/2025 à 18:20

• 10


Le suivi DockKit peut fonctionner en arrière-plan… au moins en théorie

12/11/2025 à 17:05

• 4


Aqara FP300 : le premier détecteur de présence sur pile pour Matter est disponible à 42,5 € en promo

12/11/2025 à 17:00

• 16


L’iPhone 18 Pro Max encore plus épais et plus lourd ?

12/11/2025 à 16:36

• 31


Écoutez-vous les émissions originales d’Apple Music ?

12/11/2025 à 15:37

• 22


Appel à témoins : êtes-vous satisfait de votre iPhone Air ?

12/11/2025 à 14:12

• 0


Les smartphones Android trichent tellement dans les benchmarks que les développeurs en profitent pour accélérer les émulateurs

12/11/2025 à 13:00

• 15


Les robots aspirateur de Neato dépendaient de serveurs distants, ils vont perdre toute connexion sans recours

12/11/2025 à 12:16

• 63


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

12/11/2025 à 09:59

• 202


Des ONG européennes s’attaquent à la notarisation : l'ultime verrou d’Apple

12/11/2025 à 09:14

• 125


Qu'attendre des AirTag 2, promis avant la fin de l'année ?

12/11/2025 à 06:55

• 46


Apple Invitations : fini les invités surprise…

12/11/2025 à 06:10

• 19


iPhone 16e à 489 €, iPhone 17 à 829 €, iPhone Air à 815 € : les offres à ne pas manquer

11/11/2025 à 23:42

• 32