Recrudescence d’applications malveillantes dans Google Play Store

5/5 - (1 vote)

Recrudescence d’applications malveillantes dans Google Play Store

De façon soudaine, Google Play Store voit un grand nombre d’applications infestés par des malwares.

Quatre sociétés de sécurité distinctes ont rapporté des campagnes de malware actuellement en cours via les applications Androïd disponibles sur le Play Store.

Les rapports publiés aujourd’hui par le Dr. Web, Malwarebytes, et McAfee révèlent la présence de trois nouvelles familles de malwares Androïd cachés dans les jeux et les applications téléchargés sur Play Store. Un porte-parole de l’entreprise ESET a également trouvé une nouvelle souche Malware multi-stage qu’il devrait détailler dans un prochain.

Grabos lance des fausses notifications en cours d’installation de l’application. Sur la base des détails inclus dans les rapports, la menace la plus complexe et généralisée est le malware Grabos trouvé par les chercheurs de McAfee. L’équipe McAfee indique avoir identifié l’Apps “144 Play Store” contenant cette nouvelle menace, dans la plupart des cas déguisée en lecteurs audio et dans des applications destinées au téléchargement de fichiers musicaux MP3. (Sources)

Android, développé par Google, est un système d'exploitation mobile basé sur le noyau Linux, utilisé par des milliards d'appareils dans le monde entier. Lancé en 2008, Android offre une plateforme ouverte et flexible, permettant aux fabricants de personnaliser leurs appareils selon leurs besoins. Il prend en charge une vaste gamme d'applications téléchargeables via Google Play Store, offrant ainsi aux utilisateurs une expérience personnalisée. Avec des mises à jour régulières et des fonctionnalités évolutives telles que la sécurité renforcée, la gestion de l'énergie et l'intelligence artificielle intégrée, Android reste à la pointe de l'innovation dans le domaine des systèmes d'exploitation mobiles.

Les attaquants recherchent les failles de sécurité Zero Day sur le système Android. L'objectif étant de pouvoir interagir avec le noyau Android pour insérer un exploit et exécuter du code arbitraire à distance.

A propos de l'auteur

Retour en haut