Internet : Ces applications qui cachent fraudes publicitaires et récupérations de données !

La période, que nous vivons actuellement, limite nos contacts sociaux et nos activités dans notre quotidien. Le numérique prend donc une place très importante car il nous permet de rester en contact avec nos proches mais également de nous détendre. C’est notamment le cas avec les petits jeux que nous installons sur notre smartphone et dont nos enfants profitent également très souvent.

Et certains pirates font preuve d’imagination. Ce qui leur permet de se faire de l’argent mais sans nous impliquer directement. Un exemple, cette semaine, avec cette technique mise en évidence par l’équipe de CheckPoint, structure spécialisée qui développe des systèmes de protection. L’équipe a découvert que 66 applications proposées dans le Play Store et qui apparaissaient comme totalement correctes, généraient en fait une vaste fraude publicitaire et une récupération de données.

La moitié de ces applications étaient destinées aux enfants et ils s’agissaient majoritairement de jeux. Les autres se présentaient comme des applications utilitaires comme des traducteurs, des calculettes scientifiques ou des lecteurs de fichier PDF. Au total, elles ont été téléchargées par des millions d’utilisateurs dans le monde. Dans ces applications, les chercheurs ont mis en évidence que les pirates avaient inséré un petit code malveillant nommé Tekya. Concrètement, il simule nos réactions dans l’utilisation des applications concernées comme si, par exemple, nous avons regardé et cliqué sur la petite bannière publicitaire figurant en bas de l’écran. Cette soi-disant prise de connaissance de la publicité leur permet de recevoir l’argent des agences qui les diffusent.

Autre élément mis en évidence par les chercheurs, Tekya permet de récupérer des données des utilisateurs des applications notamment les noms, prénoms ou encore adresses e-mails. Il peut aussi récupérer les contenus des SMS ou les données de géolocalisation.

Google a évidemment réagi, après avoir reçu le signalement de la situation et les 66 applications concernées ont été supprimées.

Voici la liste, si l’une ou plusieurs sont présentes sur votre téléphone, vous les retirez et vous procédez en plus à une analyse complète avec un antivirus :

• caracal.raceinspace.astronaut

• com.caracal.cooking

• com.leo.letmego

• com.pantanal.aquawar

• com.pantanal.dressup

• banz.stickman.runner.parkour

• com.banzinc.littiefarm

• com.folding.blocks.origami.mandala

• com.goldencat.hillracing

• com.hexa.puzzle.hexadom

• com.ichinyan.fashion

• com.maijor.cookingstar

• com.major.zombie

• com.nyanrev.carstiny

• com.pantanal.stickman.warrior

• com.splashio.mvm

• leo.unblockcar.puzzle

• biaz.jewel.block.puzzle2019

• biaz.magic.cuble.blast.puzzle

• com.inunyan.breaktower

• com.leo.spaceship

• fortuneteller.tarotreading.horo

• ket.titan.block.flip

• com.leopardus.happycooking

• com.caracal.burningman

• com.cuvier.amazingkitchen

• com.caculator.biscuitent

• inferno.me.translator

• translate.travel.map

• travel.withu.translate

• allday.a24h.translate

• best.translate.tool

• com.bestcalculate.multifunction

• com.mimochicho.fastdownloader

• com.pdfreader.biscuit

• com.yeyey.translate

• mcmc.delicious.recipes

• multi.translate.threeinone

• pro.infi.translator

• rapid.snap.translate

• smart.language.translate

• sundaclouded.best.translate

• biscuitent.imgdownloader

• biscuitent.instant.translate

• com.besttranslate.biscuit

• com.michimocho.video.downloader

• mcmc.ebook.reader

• swift.jungle.translate

• com.mcmccalculator.free

• com.tapsmore.challenge

• com.yummily.healthy.recipes

• com.hexamaster.anim

• com.twmedia.downloader

• bis.wego.translate

• com.arplanner.sketchplan

• com.arsketch.quickplan

• com.livetranslate.best

• com.lulquid.calculatepro

• com.smart.tools.pro

• com.titanyan.igsaver

• hvt.ros.digiv.weather.radar

• md.titan.translator

• scanner.ar.measure

• toolbox.artech.helpful

• toolkit.armeasure.translate

 

Newsletter Classic 21

Recevez chaque jeudi matin un aperçu de la programmation à venir.

OK