Plus de 200 applications contenant du code malveillant ont été découvertes et téléchargées des millions de fois sur le Google Play Store.

Au cours des dernières années, Google a investi massivement dans le développement d’algorithmes de sécurité avancés pour le Play Store, mais prévenir les menaces de manière précoce et complète n’est pas facile.

Les données collectées de juin 2023 à avril 2024 par les chercheurs en cybersécurité de l'organisation de sécurité Zscaler ont découvert plus de 200 applications malveillantes, avec des millions de téléchargements, distribuées publiquement sur le Google Play Store. Les menaces les plus courantes que les chercheurs ont trouvées sur l'App Store officiel d'Android incluent :

  • Joker (38,2%) : Logiciel qui vole des informations et collecte des SMS, inscrit les victimes à des services premium.
  • Logiciels publicitaires (35,9 %) : applications qui consomment de la bande passante Internet et de la batterie pour charger des publicités au premier plan ou cachées en arrière-plan, créant ainsi des impressions publicitaires frauduleuses.
  • Facestealer (14,7 %) : Logiciel qui vole les informations de compte Facebook, en superposant des formulaires de phishing sur des applications de réseaux sociaux légitimes.
  • Coper (3,7%) : Logiciel de vol d'informations et d'interception de SMS, peut également effectuer du keylogging et superposer des sites de phishing.
  • Installateur Loanly (2,3%).
  • Harly (1,4%) : Les applications trojanes abonnent les victimes à des services premium.
  • Anatsa (0,9 %) : Anatsa (ou Teabot) est un cheval de Troie bancaire qui cible plus de 650 applications bancaires dans le monde.

Plus tôt en mai de cette année, les chercheurs de Zscaler ont également mis en garde contre plus de 90 applications malveillantes sur Google Play, avec un total de 5,5 millions de téléchargements.

Bien que Google dispose de mécanismes de sécurité pour détecter les applications malveillantes, les acteurs de la menace disposent encore d'un certain nombre d'astuces dans leur manche pour contourner le processus de vérification. Dans un rapport publié l'année dernière, l'équipe de sécurité de Google Cloud a décrit une méthode de distribution de logiciels malveillants via des mises à jour d'applications ou en téléchargeant des logiciels malveillants à partir de serveurs contrôlés par des attaquants.

Alors que le rapport de Zscaler se concentre sur les logiciels malveillants Android populaires, d'autres chercheurs ont découvert un certain nombre de campagnes qui abusent également de Google Play pour distribuer des logiciels malveillants à des millions de personnes.

Un exemple typique est le téléchargeur de malware Necro pour Android, qui a été téléchargé 11 millions de fois via seulement deux applications publiées sur le Google Play Store.

Dans un autre cas, le malware Android Goldoson a été détecté dans 60 applications légitimes avec un total de 100 millions de téléchargements également sur le Play Store.

L'année dernière, le malware SpyLoan a été découvert dans des applications sur Google Play qui ont été téléchargées plus de 12 millions de fois.

Près de la moitié des applications malveillantes détectées par Zscaler ThreatLabz ont été publiées sur Google Play dans les catégories outils, personnalisation, photographie, productivité et style de vie.

Plus de 200 applications contenant du code malveillant ont été découvertes et téléchargées des millions de fois sur le Google Play Store.

Le rapport sur les menaces mobiles de Zscaler montre également une augmentation significative des infections par logiciels espions, principalement causées par les groupes SpyLoan, SpinOK et SpyNote. Au cours de l’année écoulée, la société a enregistré 232 000 blocages d’activités de logiciels espions.

Les pays les plus ciblés par les logiciels malveillants mobiles au cours de l’année écoulée ont été l’Inde et les États-Unis, suivis du Canada, de l’Afrique du Sud et des Pays-Bas.

Plus de 200 applications contenant du code malveillant ont été découvertes et téléchargées des millions de fois sur le Google Play Store.

Les logiciels malveillants mobiles ciblent principalement le secteur de l'éducation, le nombre de transactions bloquées ayant augmenté de 136,8 %, selon le rapport. Le secteur des services a enregistré une hausse de 40,9%, tandis que celui des produits chimiques et des mines a progressé de 24%. Tous les autres secteurs ont enregistré un déclin général.

Pour minimiser le risque d'être infecté par des logiciels malveillants provenant de Google Play, les utilisateurs doivent lire attentivement les avis des autres pour voir quels problèmes ont été signalés, puis vérifier soigneusement les informations sur l'éditeur de l'application.

Sign up and earn $1000 a day ⋙

Leave a Comment

Les meilleurs ordinateurs portables pour étudiants en 2025

Les meilleurs ordinateurs portables pour étudiants en 2025

Les étudiants ont besoin d'un ordinateur portable spécifique pour leurs études. Il doit être non seulement suffisamment puissant pour être performant dans la filière choisie, mais aussi suffisamment compact et léger pour être transporté toute la journée.

Comment ajouter une imprimante à Windows 10

Comment ajouter une imprimante à Windows 10

L'ajout d'une imprimante à Windows 10 est simple, bien que le processus pour les appareils filaires soit différent de celui pour les appareils sans fil.

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comme vous le savez, la RAM est un composant matériel essentiel d'un ordinateur. Elle sert de mémoire pour le traitement des données et détermine la vitesse d'un ordinateur portable ou de bureau. Dans l'article ci-dessous, WebTech360 vous présente quelques méthodes pour détecter les erreurs de RAM à l'aide d'un logiciel sous Windows.

Why doesnt the freezer have a light but the refrigerator does?

Why doesnt the freezer have a light but the refrigerator does?

Refrigerators are familiar appliances in families. Refrigerators usually have 2 compartments, the cool compartment is spacious and has a light that automatically turns on every time the user opens it, while the freezer compartment is narrow and has no light.

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

Wi-Fi networks are affected by many factors beyond routers, bandwidth, and interference, but there are some smart ways to boost your network.

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Si vous souhaitez revenir à la version stable d'iOS 16 sur votre téléphone, voici le guide de base pour désinstaller iOS 17 et rétrograder d'iOS 17 à 16.

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Le yaourt est un aliment merveilleux. Est-il bon de manger du yaourt tous les jours ? Si vous mangez du yaourt tous les jours, comment votre corps va-t-il changer ? Découvrons-le ensemble !

Quel type de riz est le meilleur pour la santé ?

Quel type de riz est le meilleur pour la santé ?

Cet article présente les types de riz les plus nutritifs et comment maximiser les bienfaits pour la santé du riz que vous choisissez.

Comment se réveiller à lheure le matin

Comment se réveiller à lheure le matin

Établir un horaire de sommeil et une routine de coucher, changer votre réveil et ajuster votre alimentation sont quelques-unes des mesures qui peuvent vous aider à mieux dormir et à vous réveiller à l’heure le matin.

Latest Bathroom Tower Defense Codes and How to Enter Codes

Latest Bathroom Tower Defense Codes and How to Enter Codes

Get Bathroom Tower Defense Roblox game codes and redeem them for exciting rewards. They will help you upgrade or unlock towers with higher damage.

4 façons dont lIA améliore les téléviseurs intelligents

4 façons dont lIA améliore les téléviseurs intelligents

De la meilleure qualité d’image et de son au contrôle vocal et bien plus encore, ces fonctionnalités alimentées par l’IA rendent les téléviseurs intelligents bien meilleurs !

Pourquoi ChatGPT est meilleur que DeepSeek

Pourquoi ChatGPT est meilleur que DeepSeek

Au début, les gens avaient de grands espoirs pour DeepSeek. En tant que chatbot IA commercialisé comme un concurrent sérieux de ChatGPT, il promet des capacités et des expériences de chat intelligentes.

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Il est facile de manquer des détails importants lorsque l’on note d’autres éléments essentiels, et essayer de prendre des notes tout en discutant peut être distrayant. Fireflies.ai est la solution.

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Axolot Minecraft sera un excellent assistant pour les joueurs lorsqu'ils opèrent sous l'eau s'ils savent comment les utiliser.

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds is a new form of malvertising, where scammers use legitimate advertising platforms and make sure their malicious sites avoid censorship as much as possible.