Des centaines de milliers d’applications Android malveillantes trouvées sur Google Play Store.
Déjà en 2021, les chercheurs en sécurité recensent 700 0000 applications malveillantes Android sur Google Play Store. En 2022, ce sont 300 000 installations qui sont toujours présentes et qui démontre que le ménage n’a pas été fait en profondeur dans le magasin Google. Les chercheurs en cybersécurité ont découvert trois familles de logiciels malveillants Android infiltrant le Google Play Store, cachant leurs charges utiles malveillantes dans de nombreuses applications apparemment anodines.
Android est un système d'exploitation mobile basé sur le noyau Linux et développé actuellement par Google. Lancé en juin 2007 à la suite du rachat par Google en 2005 de la startup du même nom, le système avait d'abord été conçu pour les smartphones et tablettes tactiles, puis s'est diversifié dans les objets connectés et ordinateurs comme les télévisions (Android TV), les voitures (Android Auto), les ordinateurs (Android-x86) et les smartwatch (Android Wear). Les attaquants recherchent les failles de sécurité Zero Day sur le système Android. L'objectif étant de pouvoir interagir avec le noyau Android pour insérer un exploit et exécuter du code arbitraire à distance.
Les activités malveillantes subies par les utilisateurs qui ont installé les applications malveillantes comprenaient des données volées, des prises de contrôle de comptes de médias sociaux, des interceptions de SMS et des frais non autorisés sur leurs numéros de téléphone portable. (Sources)