Android : Google supprime une nouvelle flopée d’applications voleuses
2 min
Internet
Internet
Avertie par Kaspersky, l’entreprise a supprimé 85 applications de sa boutique Android car elles pouvaient dérober des informations, dont des identifiants et mots de passe. Le réseau social russe VK était particulièrement visé.
La plupart de ces applications étaient des jeux, parfaitement inoffensifs pendant des mois. Puis, en octobre, des mises à jour les rendent aptes à dérober des informations, via un code que Google a été manifestement incapable d’identifier comme malveillant, alors même que la firme aime à rappeler que son bouclier Protect veille au grain.
La recette appliquée semble avoir été la même à chaque fois : une version modifiée du SDK de VK, présentant un service classique (écoute de musique, surveillance des statistiques d’une page…) mais intégrant un code JavaScript malveillant. Les informations récupérées sont ensuite chiffrées et envoyées à un serveur contrôlé par les pirates.
Les conseils pour se protéger de pareil cas de figure sont toujours les mêmes : faire attention à ce que l’on télécharge, activer Play Protect si ce n’est pas déjà le cas et prendre garde aux sources tierces d’installation, même si cette fois c’était bien la boutique officielle qui était concernée.
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 14/12/2017 à 10h06
Bonjour,
Avoir la liste des applications concernées aurait été un plus non négligeable.
Le 14/12/2017 à 12h09
L’article source en donne une liste (visiblement pas toutes - où sont les autres ?) :
com.parmrp.rump
com.weeclient.clientold
com.anocat.stelth
com.xclient.old
com.junglebeat.musicplayer.offmus
com.yourmusicoff.yourmusickoff
com.sharp.playerru
com.musicould.close
com.prostie.dvijenija
com.appoffline.musicplayer
com.planeplane.paperplane
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?