Il est assez courant de trouver de temps en temps des applications apparemment légitimes infectées par des logiciels malveillants. C’est pourquoi il est important pour les utilisateurs de toujours mettre à jour leurs appareils ou de rechercher des articles comme celui-ci et d’agir. Plus de 60 applications populaires avec une base d’installation totale de plus de 100 millions dans le Google Play Store font face à une attaque de malware. Les développeurs de ces applications ont involontairement ajouté le virus en utilisant une bibliothèque tierce dont les parties contenaient déjà des logiciels malveillants. Le malware est un nouveau breuvage connu sous le nom de”Goldoson”, et c’est ce qui rend ces applications si mortelles. Le temps nécessaire à la construction d’éléments spécifiques d’une application est réduit par l’utilisation de ces composants par les développeurs d’applications. Dans un communiqué, Google affirme faire tout ce qui est en son pouvoir pour protéger les utilisateurs de ces logiciels malveillants. Dans une déclaration à phonearena, un porte-parole de Google a déclaré: « Lorsque nous trouvons des applications qui violent nos politiques, nous prenons les mesures appropriées. Nous avons informé les développeurs que leurs applications enfreignent les règles de Google Play et que des correctifs sont nécessaires pour se mettre en conformité. Les utilisateurs sont également protégés par Google Play Protect, qui peut avertir les utilisateurs des applications malveillantes identifiées sur les appareils Android.

Quel est le risque de Goldoson ?

Des chercheurs de la société de sécurité McAfee ont trouvé Goldoson, notant sur son blog que le virus peut recueillir des coordonnées GPS et les noms des appareils connectés par Bluetooth et Wi-Fi. Il collectera également une liste des applications disponibles sur le téléphone mobile. De plus, le logiciel malveillant a la capacité de cliquer sur des publicités qui s’exécutent en arrière-plan à l’insu de l’utilisateur ou sans son autorisation.

Gizchina News of the week


Neuf icônes d’applications du Play Store qui avaient déjà été infectées par le virus Goldoson. Les créateurs et Google sont tous deux au courant de l’infection. Étant donné que les développeurs étaient tout autant victimes que ceux qui ont téléchargé les applications infectées, de nombreuses applications concernées ont été nettoyées par les développeurs. Cependant, ceux qui ont désobéi à l’ordre de Google ont vu leurs applications supprimées du Play Store.

Assurez-vous qu’aucune des applications ci-dessous ne se trouve sur votre téléphone : c’est la solution la plus sûre

Selon les informations disponibles à ce jour, soit les développeurs des applications concernées les ont corrigées, soit Google les a supprimées du Play Store. Les utilisateurs doivent toujours s’assurer qu’ils n’ont pas de version malveillante de l’application sur leur téléphone même si elle n’est plus disponible dans le Play Store. Les utilisateurs doivent mettre à jour le logiciel même si le développeur a donné un correctif pour être en sécurité. Vous trouverez ci-dessous la liste des applications faisant partie de cette attaque. Notamment, la liste indique le nombre de téléchargements. Il montre également ce que Google ou le développeur a fait, c’est-à-dire la mise à niveau du logiciel ou la suppression du Play Store

Liste des applications infectées

L.POINT avec L.PAY 10M+ Mise à jour Swipe Brick Breaker 10M+ Suppression des dépenses et du budget de Money Manager 10M+ Mise à jour TMAP 10M+ Mise à jour Lotte Cinema 10M+ Mise à jour* Genie Music 10M+ Mise à jour* Cultureland version 2 5M+ Mise à jour* GOM Player 5M+ Mise à jour* Megabox 5M+ Supprimé** Score en direct Score en temps réel 5M+ Mis à jour* Pikicast 5M+ Supprimé** Compass 9 : Smart Compass 1M+ supprimé** GOM Audio-Musique, paroles de synchronisation 1M+ mis à jour* TV-Tout sur la vidéo 1M+ mis à jour* Guninday 1M+ mis à jour* Item mania1M+ supprimé** LOTTE WORLD Magicpass 1M+ mis à jour* Bounce Brick Breaker 1M+ supprimé** InfiniteSlice Infinite Slice 1M+ supprimé* * Norae bang 1M+ Mise à jour* SomNote-Beautiful note app 1M+ Supprimé** Korea Subway Info: Metroid 1M+ Mis à jour* GoodTVBible 1M+ Supprimé** Happy Mobile Happy Screen1M+ Mis à jour* UBhind: Mobile Tracker Manager 1M+ Supprimé** Mafu Driving Free 1M+ Supprimé** Girl singer WorldCup 500K+ Mis à jour* FSP Mobile 500K+ Supprimé** Audio Recorder 100K+ Supprimé** Catmera 100K+ Supprimé** Cultureland Plus 100K+ Mis à jour* Simple Air 100K+ Supprimé** Lotteworld Seoul Sky 100K+ Mis à jour* Snake Ball Lover 100K+ Supprimé** Play Geto 100K+ Supprimé** Memory Memo 100K+ Supprimé** PB Stream 100K+ Supprimé** Money Manager (Supprimer les publicités) 100K+ Mis à jour* Inssaticon-Émoticônes mignonnes 100K+ Supprimé** ECloud 100K+ Mis à jour* SCinema 50K+ Mis à jour* Ticket Office 50K+ Mis à jour* Lotteworld Aquarium 50K+ Mis à jour* Lotteworld Water Park 50K+ Mise à jour* Carte T pour KT, LGU+ 50K+ Supprimé** Numéro aléatoire 50K+ Mis à jour* AOG Loader 10K+ Supprimé** GOM Audio Plus – Musique, Sync l 10K+ Mis à jour* Swipe Brick Breaker 2 10K+ Supprimé** Safe Home10K+ Supprimé* * Chuncheon 10K+ supprimé** Fantaholic  5K+ supprimé** Cinecube 5K+ mis à jour* TNT 5K+ supprimé** Bestcare Health 1K+ supprimé** InfinitySolitaire 1K+ supprimé** New Safe 1K+ supprimé** Cashnote 1K+ supprimé** TDI News 1K+ supprimé** Eyesting 500 + Supprimé** TingSearch 50+ Supprimé** Krieshachu Fantastic 50+ Supprimé** Yeonhagoogokka  10+ Supprimé**

Veuillez NOTER

Comme nous l’avons dit plusieurs fois auparavant, nous soulignons à nouveau que même si un a été supprimée du Play Store, elle peut toujours voler vos informations personnelles et cliquer sur des publicités si elle est toujours installée sur votre téléphone ou votre onglet. En d’autres termes, même si elles ont prétendument été nettoyées par le développeur et ont réussi les tests de Google, désinstallez immédiatement l’une de ces applications de l’un de vos appareils mobiles. Ne prenez pas de risques avec votre appareil.

Avant d’installer une application d’un nouveau développeur à l’avenir, gagnez du temps et lisez les avis laissés par les personnes qui ont réellement utilisé l’application. Les avertissements de drapeau rouge doivent être pris en compte si vous observez un utilisateur final prétendre que le programme a provoqué l’épuisement de la batterie de son appareil après l’installation, ou qu’il y a trop de publicités sur son téléphone. Ne vous embêtez même pas avec une application si elle ne passe pas le test d’odeur. Il vaudra mieux les ignorer. Source/VIA:

Categories: IT Info