Trojan caché dans les jeux Android installés sur plus de 9 millions d'appareils

Des chercheurs en sécurité mobile ont découvert que des jeux Android d'apparence innocente contiennent en fait des logiciels malveillants. Les applications en question ont déjà été installées sur plus de 9,3 millions d'appareils exécutant le système d'exploitation mobile de Google.

Les noms des jeux chargés de logiciels malveillants sont difficiles à distinguer du tarif régulier des jeux en vrac et relativement peu coûteux en temps perdu sur la plate-forme Android. Des titres tels que "Cat cute diary" ou "City Luxury Car Racing" ne feraient penser à personne aux chevaux de Troie et au vol de données, mais c'est exactement à cela que conduit l'installation de l'un d'entre eux et son exécution sur votre appareil.

Les applications sont distribuées via la Huawei AppGallery - l'analogue du fabricant de téléphones chinois sur le Google Play Store officiel d'Android.

Le cheval de Troie trouvé à l'intérieur des jeux innocemment intitulés de divers genres est suivi par les chercheurs sous le nom d'Android.Cynos.7.origin. L'examen de ses entrailles montre qu'il est principalement utilisé pour récupérer des numéros de téléphone et des informations sur les appareils mobiles, puis probablement revendre les données exfiltrées et bombarder l'appareil de publicités.

Les jeux malveillants contenant le cheval de Troie ciblent toutes sortes de données démographiques, certains jeux portant des titres en russe, d'autres en chinois et d'autres ciblant un public international, intitulés en anglais.

Pour toute personne relativement avertie en matière de sécurité, en particulier lorsqu'il s'agit d'appareils mobiles, le fait que les jeux demandent des autorisations telles que « passer et gérer des appels téléphoniques » ou demander l'accès aux données de localisation devrait être un énorme signal d'alarme.

Une fois que l'utilisateur a accordé l'autorisation, le cheval de Troie contenu dans les applications de jeu malveillantes a accès au numéro de l'appareil, à l'emplacement GPS et aux spécifications de l'appareil. Quelques versions modifiées du même malware cheval de Troie de base ont également recours à des activités malveillantes plus extrêmes, notamment l'envoi de messages SMS à des services payants premium, l'interception des messages SMS entrants et le téléchargement et l'installation d'applications supplémentaires sans l'autorisation et la connaissance explicites de l'utilisateur.

Huawei a déjà été informé de la présence de ces applications malveillantes sur son AppGallery et les a rapidement supprimées, mais les dommages causés à ces appareils 9M+ ont déjà été causés.

November 25, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.