Des applications Android malveillantes ont été détectées dans le Google Play Store. Certaines d’entre elles comptaient jusqu’à 5,8 millions de téléchargements. Comme le stipule le média Engadget ces applications servaient à voler littéralement des identifiants Facebook.
Les applications supprimées du Google Play Store
Après des analyses, les chercheurs en sécurité informatique de Dr Web ont découvert neuf applications dangereuses sur le Google Play Store. En effet, les applications en questions n’étaient que des chevaux de Troie avec pour objectif de voler vos identifiants Facebook. Alors que certaines de ses applications malveillantes rassemblaient jusqu’à 5,8 millions de téléchargements, la firme de Mountain View les a supprimé du Google Play Store le dimanche 4 juillet 2021.
Voici les 9 applications mises en cause :
- Rubbish Cleaner,
- PIP Photo,
- Processing Photo,
- Horoscope Daily,
- Horoscope Pi,
- Lockit Master,
- App Lock Keep,
- App Lock Manager,
- Inwell Fitness.
Le même procédé pour toutes les applications
Toutes ses applications utilisaient le même procédé pour avoir accès à vos identifiants Facebook. En effet, chacune de ces applications était saturée de pub. Ces dernières vous donnaient alors la possibilité de vous connecter à votre compte Facebook pour éviter ces annonces publicitaires intrusives. Si vous acceptiez, une page Facebook s’ouvrait et vos identifiants Facebook étaient interceptés une fois que vous vous étiez connecté.
Google a été Informé par Dr Web des pratiques malveillantes de ces applications disponibles sur sa plateforme de téléchargement d’applications. Le géant américain a alors décidé de supprimer les applications, mais également de bannir les développeurs à l’origine de ces programmes. On peut tout de même douter de l’efficacité des mesures appliquées par Google puisque les développeurs peuvent toujours recréer de nouveaux comptes. Cependant, Google compte renforcer la sécurité du Play Store à l’aide d’une double authentification pour les comptes développeurs.
Pourtant, le filtrage automatisé des applications par Google empêche de nombreux logiciels infectés et malveillants d’être présent sur le Google Play Store. Il faut croire que l’ingénierie de ses applications leur a permis de passer à travers la sécurité de Google. Désormais vous savez que si des applications de développeurs inconnus vous demande des identifiants, il est préférable de faire demi-tour.