D'après PhoneArena , Goldoson infecte ces applications Android suite à une action involontaire des développeurs, qui utilisent des bibliothèques tierces contenant des composants malveillants. Ces composants sont connus pour permettre aux développeurs de gagner du temps lors du développement de certaines parties de l'application.
Plusieurs applications contenant le logiciel malveillant Goldoson ont été installées plus de 10 millions de fois.
Goldoson a été découvert par des chercheurs de la société de sécurité McAfee. Selon le rapport, Goldoson peut collecter la liste des applications installées sur un appareil mobile, les noms des appareils connectés qui se synchronisent avec le téléphone via Bluetooth et Wi-Fi, ainsi que les coordonnées GPS à proximité. De plus, ce logiciel malveillant peut commettre des fraudes publicitaires en cliquant sur des publicités qui s'affichent en arrière-plan sans le consentement de l'utilisateur.
Google et les développeurs ont été informés de la présence du logiciel malveillant. De nombreuses applications concernées ont été retirées par leurs développeurs, tandis que d'autres, n'ayant pas supprimé le logiciel malveillant, ont été retirées du Play Store par Google. Parmi les applications comptant plus de 10 millions d'installations et ayant été supprimées, on trouve L.POINT with L.PAY, Money Manager Expense & Budget, TMAP et Genie Music. Par ailleurs, Swipe Brick Breaker, qui comptait également plus de 10 millions d'installations, a été retirée pour non-respect des consignes de sécurité. Une liste détaillée est disponible sur le site web de McAfee.
Les experts avertissent également que même si les applications ont été retirées de la liste des logiciels malveillants par leur développeur et ont passé avec succès le test de sécurité de Google, cela ne les empêche pas de voler des données personnelles ou de commettre des fraudes publicitaires. Il est conseillé aux utilisateurs de les désinstaller de leurs appareils avant de réinstaller la dernière version depuis le Play Store.
Par ailleurs, il est conseillé aux utilisateurs d'Android de ne pas installer d'applications provenant d'un développeur inconnu et de consulter les avis de personnes ayant une expérience réelle avant d'utiliser l'application.
Lien source






Comment (0)