Capture-removebg-preview (1)Capture-removebg-preview (1)Capture-removebg-preview (1)Capture-removebg-preview (1)
  • Accueil
  • Services
  • L ‘Equipe
  • Autres services
  • Contact
Blog
✕

Cabinet de cybersécurité Bitdefender souligne que l'une des choses qui sépare le Google Play Store de l'App Store est également un problème pour les utilisateurs d'Android. Alors que les deux pomme et Google collecte jusqu'à 30 % des revenus in-app qui sont générés via leurs plateformes de paiement in-app respectives, les utilisateurs iOS sont obligés d'effectuer leurs achats via Apple car Apple empêche les développeurs d'offrir une plateforme de paiement alternative.
Epic a proposé à ses clients une plate-forme de paiement alternative, violant les règles d'Apple. C'est pourquoi Fortnite, le jeu à succès d'Epic, a été expulsé de l'App Store.

Le malware TeaBot peut prendre le contrôle total des appareils Android

Contrairement aux clients de l'App Store, les utilisateurs d'Android ne sont techniquement pas obligés d'effectuer des achats intégrés via Google. C'est parce que le Play Store n'est pas un jardin clos comme l'App Store et que Google permet aux utilisateurs d'Android de télécharger des applications à partir d'un magasin d'applications tiers. Cependant, en incitant les utilisateurs d'Android à utiliser ces magasins d'applications tiers, les criminels persuadent les utilisateurs d'Android d'installer des applications qui n'ont probablement pas été correctement contrôlées, ce qui entraîne la propagation de logiciels malveillants.

L'application Fake Ad Blocker aide à distribuer le malware Teabot - Les criminels propagent des malwares en obligeant les utilisateurs d'Android à installer de fausses versions d'applications populaires

L'application Fake Ad Blocker aide à distribuer le malware Teabot

Bitdefender cite deux nouveaux programmes malveillants de chevaux de Troie bancaires appelés TeaBot et Flubot qui aident les utilisateurs d'Android à installer ce qu'ils pensent être des applications légitimes de marques populaires et bien connues, mais qui s'avèrent infestés de logiciels malveillants. Bitdefender a récemment trouvé cinq nouvelles applications Android malveillantes qui contiennent le cheval de Troie TeaBot et imitent des applications Android légitimes qui sont populaires avec au moins une application ayant été installée plus de 50 millions de fois.

La société de cybersécurité a découvert que les applications TeaBot infectées utilisent de fausses applications Ad Blocker pour distribuer des logiciels malveillants. Les fausses applications demandent la permission d'afficher sur d'autres applications, d'afficher des notifications et d'installer des applications en dehors du Play Store. Une fois ces applications installées, leurs icônes sont masquées.

Ne vous y trompez pas, TeaBot a le potentiel de causer de graves dommages, notamment "des attaques par superposition via les services d'accessibilité Android, intercepter des messages, effectuer diverses activités d'enregistrement de frappe, voler des codes d'authentification Google et même prendre le contrôle total à distance des appareils Android".

Alors que TeaBot est abandonné par une application prétendant être un bloqueur de publicités, Flubot se propage par le biais du spam SMS et selon Bitdefender, "Il vole les données bancaires, de contact, de SMS et d'autres types de données privées à partir d'appareils infectés tout en arborant un arsenal d'autres commandes disponibles , y compris la possibilité d'envoyer un SMS avec un contenu fourni par le CnC."

Flubot imite les applications d'expédition comme DHL Express Mobile avec plus d'un million d'installations depuis le Google Play Store, Fedex avec plus de 5 millions d'installations Android et Correos avec plus de 500 000 téléchargements.

Flubot imite les applications d'expédition comme Fedex et DHL - Les criminels propagent des logiciels malveillants en incitant les utilisateurs d'Android à installer de fausses versions d'applications populaires" class="lazy" data-id="374197" loading="lazy

Flubot imite les applications d'expédition comme Fedex et DHL

Il existe en fait un moyen de vous protéger contre que ce logiciel malveillant infecte votre téléphone. Bitdefender suggère que vous ne chargez jamais d'applications sur votre appareil, en d'autres termes, respectez l'App Store et le Google Play Store lors de l'installation d'applications pour vos appareils iOS et Android respectivement. En outre, vous ne devez jamais appuyer sur les liens dans les messages et « toujours être attentif aux autorisations de vos applications Android ».

Flubot se propage par le spam SMS

Les fausses applications contenant la charge utile TeaBot sont conçues pour ressembler à la réalité, bien que certaines d'entre elles aient de petits changements dans le nom et l'icône de leur étiquette. Par exemple, la vraie version de l'application de télévision en streaming Pluto TV a une étiquette qui lit "Pluto TV-it's free TV". La version fausse et infectée de l'application n'a pas d'espace entre Pluton et la télévision et lit "PlutoTV".

Assurez-vous que vous n'avez pas la version infectée de ces applications sur votre téléphone - Les criminels propagent des logiciels malveillants en obligeant les utilisateurs d'Android à installer de fausses versions d'applications populaires" class="lazy" data-id="374195" loading="lazy

Assurez-vous que vous n'avez pas la version infectée de ces applications sur votre téléphone

Près de 93% des fausses applications essayant de distribuer TeaBot proviennent d'une application appelée MediaPlayer qui essaie d'imiter l'un des titres les plus populaires du Google Play Store, VLC. Ce dernier est un "lecteur multimédia multiplateforme gratuit et open source" avec plus de 100 millions d'installations. Notez la grande différence dans l'icône entre les versions propres et infectées de l'application.

79,5% des malwares Teabot ont été découverts en Espagne avec 11,18% diffusés en Italie et 4,6% distribués aux Pays-Bas.

Share
0

Autres articles

27 septembre 2021

Réinitialiser le Samsung A51


En savoir plus
27 septembre 2021

réinitialiser samsung a40


En savoir plus
27 septembre 2021

one plus 8t black friday


En savoir plus

Comments are closed.

Entreprise d’intelligence artificielle Paris

ia pme

Meilleur planning ia

 

https://cdlacom.eu/2025/01/09/video-pour-reseaux-sociaux/

© 2025 CDLACOM. Mentions legales
    Blog
      Gérer le consentement aux cookies
      Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
      Fonctionnel Toujours activé
      Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
      Préférences
      Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
      Statistiques
      Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
      Marketing
      Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
      Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
      Voir les préférences
      {title} {title} {title}