Ouvrir le menu principal

iGeneration

Recherche

Android : un malware disponible sur le Play Store a été téléchargé plus de 3 millions de fois

Félix Cattafesta

lundi 18 juillet 2022 à 10:34 • 22

Android

Si les systèmes de vérification d'apps des boutiques d'Apple et de Google rejettent une majorité des malwares, ils restent loin d'être infaillibles. Sur le Play Store, un cheval de Troie baptisé Autolycos a réussi à passer entre les mailles du filet et a été téléchargé plus de 3 millions de fois. Selon le chercheur en cybersécurité Maxime Ingrao, il se cachait dans 8 applications aux fonctions diverses (filtres pour caméra, éditeurs de vlog, claviers originaux…).

Capture d'écran : Maxime Ingrao.

Une fois sur le téléphone, ces apps peuvent discrètement inscrire l'utilisateur à des services payants bidon. Elles peuvent agir sans que les pages web ne soient visibles à l'écran, et demandent également l'accès à la lecture des SMS. Les 8 programmes concernées sont : Vlog Star Video Editor, Creative 3D Launcher, Wow Beauty Camera, Gif Emoji Keyboard, Razer Keyboard & Theme, Funny Camera, Freeglow Camera et Coco Camera.

Les créateurs d'Autolycos ont monté de nombreuses campagnes publicitaires sur les réseaux sociaux afin de faire connaître leurs apps vérolées. Le chercheur explique en avoir recensé plus de 70 pour la seule application « Razer Keyboard & Theme ». Pour rassurer les potentielles victimes, les notes de la fiche Play Store ont été bidonnées à l'aide de robots multipliant les retours élogieux.

Exemple de campagne de promotion, ici sur Facebook. Capture d'écran : Maxime Ingrao.

Le problème a été découvert en juin 2021 avant d'être remonté à Google dans la foulée. L'entreprise a visiblement pris son temps avant de se bouger : si elle a bien supprimé les 8 applications incriminées, deux d'entre elles étaient encore trouvables sur le Play Store la semaine dernière.

Du côté d'Apple, certains malwares ont réussi à outrepasser les vérifications de l'App Store par le passé afin de se glisser sur la boutique. On peut penser à XcodeGhost, une version vérolée de Xcode permettant de compiler des apps infectées : celles-ci étaient ensuite validées sans soucis par Cupertino. L'année dernière, le Washington Post révélait que 2 % des 1 000 apps connaissant la croissance la plus forte dans l'App Store s'avéraient être des pièges pour les utilisateurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Passez à CarPlay sans fil pour moins de 20 €

08:49

• 9


Apple prévoit de mettre à jour automatiquement l’architecture de l’app Maison

08:00

• 6


Apple envisage de remplacer le moteur de Siri par celui de ChatGPT ou Claude AI

06:43

• 59


MacBook : jusqu’où Apple ira-t-elle pour casser les prix ?

30/06/2025 à 21:40

• 11


Apple aurait prévu de déplacer sa pomme au dos de l’iPhone 17 Pro

30/06/2025 à 21:07

• 34


Une seconde bêta pour iOS 18.6 et macOS 15.6

30/06/2025 à 19:38

• 13


L'option Lieux visités d'iOS 26 serait absente en Europe

30/06/2025 à 17:50

• 133


10 ans d’Apple Music : programmation spéciale et Replay All Time sur le service

30/06/2025 à 15:51

• 13


En plus du permis, France Identité accueille officiellement la carte grise de votre véhicule

30/06/2025 à 13:11

• 77


« F1 » : un démarrage en trombe au box-office et déjà un goût de victoire pour Apple

30/06/2025 à 12:28

• 38


iPhone 17 Air : un petit changement pour la caméra TrueDepth ?

30/06/2025 à 10:10

• 10


MagGo, Power Bank : Anker rappelle 5 batteries externes supplémentaires pour risque d’incendie

30/06/2025 à 09:47

• 25


Vision Pro, Vision Air et lunettes connectées : Ming-Chi Kuo dévoile le programme d’Apple jusqu’en 2029

30/06/2025 à 08:48

• 13


Apple lancerait en 2026 un MacBook avec un processeur d'iPhone

30/06/2025 à 08:36

• 120


Et si Apple sortait un anneau connecté, pour relancer ses wearables ? La semaine Apple

30/06/2025 à 07:36

• 24


Promo : l'iPad mini 7 de 256 Go chute à 599 € (-140 €)

30/06/2025 à 07:34

• 12