Ouvrir le menu principal

iGeneration

Recherche

Android : un malware disponible sur le Play Store a été téléchargé plus de 3 millions de fois

Félix Cattafesta

lundi 18 juillet 2022 à 10:34 • 22

Android

Si les systèmes de vérification d'apps des boutiques d'Apple et de Google rejettent une majorité des malwares, ils restent loin d'être infaillibles. Sur le Play Store, un cheval de Troie baptisé Autolycos a réussi à passer entre les mailles du filet et a été téléchargé plus de 3 millions de fois. Selon le chercheur en cybersécurité Maxime Ingrao, il se cachait dans 8 applications aux fonctions diverses (filtres pour caméra, éditeurs de vlog, claviers originaux…).

Capture d'écran : Maxime Ingrao.

Une fois sur le téléphone, ces apps peuvent discrètement inscrire l'utilisateur à des services payants bidon. Elles peuvent agir sans que les pages web ne soient visibles à l'écran, et demandent également l'accès à la lecture des SMS. Les 8 programmes concernées sont : Vlog Star Video Editor, Creative 3D Launcher, Wow Beauty Camera, Gif Emoji Keyboard, Razer Keyboard & Theme, Funny Camera, Freeglow Camera et Coco Camera.

Les créateurs d'Autolycos ont monté de nombreuses campagnes publicitaires sur les réseaux sociaux afin de faire connaître leurs apps vérolées. Le chercheur explique en avoir recensé plus de 70 pour la seule application « Razer Keyboard & Theme ». Pour rassurer les potentielles victimes, les notes de la fiche Play Store ont été bidonnées à l'aide de robots multipliant les retours élogieux.

Exemple de campagne de promotion, ici sur Facebook. Capture d'écran : Maxime Ingrao.

Le problème a été découvert en juin 2021 avant d'être remonté à Google dans la foulée. L'entreprise a visiblement pris son temps avant de se bouger : si elle a bien supprimé les 8 applications incriminées, deux d'entre elles étaient encore trouvables sur le Play Store la semaine dernière.

Du côté d'Apple, certains malwares ont réussi à outrepasser les vérifications de l'App Store par le passé afin de se glisser sur la boutique. On peut penser à XcodeGhost, une version vérolée de Xcode permettant de compiler des apps infectées : celles-ci étaient ensuite validées sans soucis par Cupertino. L'année dernière, le Washington Post révélait que 2 % des 1 000 apps connaissant la croissance la plus forte dans l'App Store s'avéraient être des pièges pour les utilisateurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

The Trump Organization lance un smartphone soi-disant produit aux États-Unis associé à un forfait « révolutionnaire »

16/06/2025 à 21:52

• 39


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:34

• 15


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 12


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 18:58

• 45


Orange TV s’améliore sur Apple TV : qualité HD+, enregistreur optimisé…

16/06/2025 à 17:13

• 14


La première bêta d’iOS 18.6 sur le point de sortir

16/06/2025 à 16:32

• 2


Des iPhone 17 uniquement eSIM en France ? Les opérateurs sont fin prêts

16/06/2025 à 16:10

• 53


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 14:25

• 97


Grosse panne sur les réseaux mobile et fixe de SFR

16/06/2025 à 13:44

• 54


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

16/06/2025 à 13:00

• 13


iOS 26 va faciliter le transfert d’eSIM avec les smartphones Android

16/06/2025 à 12:30

• 5


iOS 26 peut réserver de l’espace de stockage pour les mises à jour automatiques

16/06/2025 à 11:04

• 9


iOS 26 : les pochettes animées sur l’écran de verrouillage fonctionneront sur les services tiers

16/06/2025 à 10:04

• 12


Découverte de Messages dans iOS 26 : sondages, traduction, interface…

15/06/2025 à 10:00

• 38


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 12:50

• 11


iOS 26 : une nouvelle bêta 1 pour les développeurs

13/06/2025 à 20:45

• 60