D'après PhoneArena , Goldoson infecte ces applications Android suite à une erreur involontaire des développeurs lors de l'utilisation de bibliothèques tierces contenant des composants malveillants. Ces composants seraient utilisés par les développeurs pour gagner du temps lors du développement de certaines parties de leurs applications.
De nombreuses applications contenant le logiciel malveillant Goldoson ont été installées plus de 10 millions de fois.
Goldoson a été découvert par des chercheurs de la société de sécurité McAfee. Selon le rapport, Goldoson peut collecter la liste des applications installées sur un appareil mobile, les noms des appareils connectés et synchronisés avec le téléphone via Bluetooth et Wi-Fi, ainsi que les coordonnées GPS à proximité. De plus, ce logiciel malveillant peut commettre des fraudes publicitaires en cliquant sur des publicités diffusées en arrière-plan sans le consentement de l'utilisateur.
Google et les développeurs ont été informés de la présence du logiciel malveillant. De nombreuses applications concernées ont été démantelées par leurs développeurs, tandis que d'autres, n'ayant pas effectué cette opération, ont été retirées du Play Store par Google. Parmi les applications comptant plus de 10 millions d'installations et dont le logiciel malveillant a été supprimé, on peut citer L.POINT with L.PAY, Money Manager Expense & Budget, TMAP et Genie Music. L'application Swipe Brick Breaker, également forte de plus de 10 millions d'installations, a quant à elle été retirée pour non-respect des consignes de sécurité. Une liste détaillée est disponible sur le site web de McAfee.
Les experts précisent également que même si les applications ont été débarrassées des logiciels malveillants par leurs développeurs et ont passé avec succès les tests de sécurité de Google, cela ne les empêche pas de voler des données personnelles ou de diffuser des publicités frauduleuses. Il est conseillé aux utilisateurs de les désinstaller de leurs appareils avant de réinstaller la dernière version depuis le Play Store.
De plus, il est conseillé aux utilisateurs d'Android de ne pas installer d'applications provenant de développeurs inconnus et de consulter les avis de personnes ayant une expérience concrète avant d'utiliser une application.
Lien source






Comment (0)