L'application du magasin ApkPure pour les appareils Android, l'une des alternatives qui existent au Play Store (et qui, pour des raisons « incertaines » n'est pas dans la boutique de Google), a été infecté par un malware. Selon une publication russe Kaspersky Labs, société spécialisée dans la production de logiciels de sécurité, les développeurs d'ApkPure ont été victimes de code malveillant lors de la mise en œuvre d'un nouveau SDK publicitaire.
Ce type de tactique est connu pour inciter les techniciens à infecter leurs propres utilisateurs avec des chevaux de Troie et d'autres logiciels malveillants via des applications fiables. Le cheval de Troie, dans ce cas, est apparu dans la version 3.17.18 du client ApkPure et est activé au démarrage de l'application, sa charge utile exécutable étant déchiffrée et initialisée immédiatement.
Des publicités ennuyeuses aux nouveaux malwares
Selon la version d'Android installée sur l'appareil infecté, l'effet pourrait être un déluge de publicités, la souscription à des abonnements payants, l'ouverture de nouveaux onglets dans le navigateur ou la collecte d'informations sur l'appareil. Cependant, dans les anciennes versions du système d'exploitation, il existe un risque d'installer d'autres applications et même malwares inamovible, qui peut être installé sur la partition système du téléphone.
Des chercheurs russes aussi Dr. Web affirment que le malware en question fait partie d'une famille dangereuse appelée Android.Triada. La société souligne également qu'il est possible pour les cybercriminels derrière des chevaux de Troie de cette nature de gagner de l'argent grâce à des systèmes de paiement à l'installation et à des publicités. ApkPure, à son tour, informe qui a déjà publié une nouvelle version de son application, la 3.17.19, qui corrige d'éventuels problèmes.
Dans tous les cas, les utilisateurs d'Android dans la boutique doivent confirmer la version installée sur leurs appareils et, s'il s'agit de la 3.17.18, ils doivent désinstaller ApkPure immédiatement. Pour assurer encore plus de sécurité, la personne peut accéder c'est notre sujet, où nous publions des moyens de supprimer les logiciels malveillants d'un téléphone portable.
Via SlashGear e Toujours mettre à jour
Image : Polina Zimmerman/Pexels/CC