Un malware « BadNews » présent dans plusieurs applications Android

Malware-Android

La société de sécurité mobile Lookout a identifié un certain nombre d’applications qui ont été compromis par un malware appelé BadNews.

BadNews se déguise comme un réseau publicitaire. Ce programme a la capacité d’envoyer de faux messages d’information et recueille des renseignements personnels comme votre numéro de téléphone, l’ID de l’appareil.

 En outre, l’application a la capacité d’envoyer des notifications invitant les utilisateurs à télécharger d’autres applications.Les utilisateurs infectés par BadNews seront également invités à envoyer des SMS surtaxés.

Ce qui est intéressant est de savoir comment le malware a fait son apparition.

Comme il n’est pas originaire de l’application, il ne passe pas par le même contrôle d’intégrité que l’application elle-même. Les applications aux nombres de 32 sont énumérés ci-dessous et ont été retirés de la boutique Google Play.

malware

Les comptes des développeurs qui leur sont associés ont été suspendus pour que Google fasse des vérifications. Il est possible que certains (ou tous) les développeurs n’étaient pas au courant de la nature de ce problème.

BadNews est conçu pour ressembler à un SDK publicité régulière, il est donc tout à fait possible que certains de ces applications ont été développées avec aucune mauvaise intention à l’esprit. La bonne nouvelle dans tout cela est que, sur l’ensemble des utilisateurs Android , seulement 2 et 9 millions sont touchés pas ce problème.

Un peu plus de la moitié des applications touchées sont russes, le reste est en anglais, et les applications sont aussi bien des jeux, des fonds d’écran, des dictionnaires.

Si l’une de ces applications est installée sur votre appareil, vérifiez vos réglages ainsi que votre système d’exploitation, empêchez l’installation de « sources inconnues » et installez peut être un anti-virus sur votre mobile  😉

Source

on en parle

Laisser un commentaire