Une chercheuse en sécurité précoce signale des apps malveillantes 🆕

Mickaël Bazoge |

Une dizaine d'applications malveillantes ont été signalées par Avast auprès d'Apple et de Google, après la découverte d'une jeune (11 ans !) adepte de TikTok. Après être tombée sur une vidéo vantant les mérites d'une application douteuse, l'utilisatrice vigilante a prévenu la plateforme Be Safe Online, un projet mis en place en République tchèque pour l'éducation des enfants sur la sécurité en ligne.

Quelques unes des applications douteuses toujours présentes sur l'App Store.

Une belle histoire qui met au jour le fonctionnement de ces applications de téléchargement de musique, de fonds d'écran ou de divertissement, combinant 2,4 millions de téléchargements sur l'App Store et le Play Store, selon SensorTower. Vendues entre 2 et 10 $ par tête de pipe, elles ont engrangé plus de 500 000 $ de revenus en proposant des fonctions bidon, en affichant de la publicité intrusive, et en masquant leurs icônes pour empêcher l'utilisateur de les repérer et de les supprimer !

Beaucoup de ces applications étaient promues sur TikTok et Instagram, parfois avec l'aide d'influenceurs importants (un d'entre eux comptait 300 000 abonnés). Ces réseaux sociaux étant particulièrement populaires auprès des jeunes utilisateurs, il convient d'être particulièrement attentif. Surveillez en particulier les notes et les commentaires des utilisateurs ayant téléchargé les applications en question, c'est un point de départ qui peut allumer les feux rouges.

Google a bel et bien supprimé les applications en question de son magasin. Apple n'a pas encore communiqué sur le sujet et les applications sont à l'heure actuelle toujours présentes sur l'App Store. En voici la liste : Shock My Friends - Satuna, 666 Time, ThemeZone - Live Wallpapers, shock my friend tap roulette v. Les trois premières sont l'œuvre du même développeur peu scrupuleux.

Mise à jour le 23 septembre : les applications ont été retirées de l'App Store.

avatar Bigdidou | 

@GaelW-Mac

« Le fait que des idiots payent un truc inutile ne les rend pas malveillantes au sens informatique du terme. »

L’escroquerie n’est pas une malveillance ?

avatar r e m y | 

Le contrôle des apps exercé par Apple sur ses stores est une vaste blague...
Moi j'ai arrêté depuis longtemps de leur signaler les faux antivirus, faux anti adwares... du Mac AppStore car de toutes façons, même quand ils les suppriment, ils reviennent en moins d'une semaine sous un autre nom et un autre développeur, en étant à nouveau validés.

avatar jeromewebnet | 

surtout apple a aucun intérêt à supprimer ces appli car ils gagnent 30 % sur chaque débit frauduleux donc c est des sommes extravagantes sur plusieurs années idem pour playstore !

avatar r e m y | 

@jeromewebnet

C'est la crédibilité qui est en jeu. Si l'argument de la sécurité des apps (via le contrôle exercé par Apple avant publication) tombe, alors c'est une grosse partie de l'argumentation d'Apple face à ceux qui réclament l'ouverture d'iOS à d'autres stores ou au téléchargement depuis le site de l'éditeur qui disparaît.

avatar Mast | 

La conclusion de l’article semble erronée. Les applications sont toujours disponibles sur le Google Play mais ne sont plus disponibles sur l’App Store.

avatar mk3d | 

Avast..

avatar Insomnia | 

Tîtok et ces pubs je comprends pas que l’ont puisse encore laisser passer ça.

avatar IRONMAN65 | 

Apple comme toujours c’est l’âne de service

Pages

CONNEXION UTILISATEUR