• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
dimanche, 15 juin 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Google supprime 6 applications se faisant passer pour des applications antivirus, utilisées pour infecter les téléphones avec le logiciel malveillant Sharkbot

Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Google aurait supprimé six applications infectées par le logiciel malveillant de voleur de banque Sharkbot de la boutique Google Play. Les applications ont été téléchargées 15 000 fois avant d’être éjectées du magasin. Les six applications ont été conçues pour se présenter comme des solutions antivirus pour les smartphones Android et ont été conçues pour sélectionner des cibles à l’aide d’une fonction de géorepérage, en volant leurs identifiants de connexion pour divers sites Web et services. Ces applications infectées auraient été utilisées pour cibler des utilisateurs en Italie et au Royaume-Uni.

Selon un article de blog par Check Point Research, six applications Android prétendant être de véritables applications antivirus sur le Google Play Store ont été identifiées comme des « compte-gouttes » pour le malware Sharkbot. Sharkbot est un voleur Android qui est utilisé pour infecter les appareils et voler les identifiants de connexion et les détails de paiement des utilisateurs peu méfiants. Une fois qu’une application dropper est installée, elle peut être utilisée pour télécharger une charge utile malveillante et infecter l’appareil d’un utilisateur, évitant ainsi la détection sur le Play Store.

sharkbot android stealer malware check point recherche inline sharkbot malware

Les six applications malveillantes supprimées du Play Store
Crédit photo : Check Point Research

Le logiciel malveillant Sharkbot utilisé par les six applications antivirus frauduleuses utilisait également une fonction de « geofencing » qui est utilisée pour cibler les victimes dans des régions spécifiques. Selon l’équipe de Check Point Research, le malware Sharkbot est conçu pour identifier et ignorer les utilisateurs de Chine, d’Inde, de Roumanie, de Russie, d’Ukraine ou de Biélorussie. Le logiciel malveillant serait capable de détecter quand il est exécuté dans un bac à sable et arrête l’exécution et s’arrête pour empêcher l’analyse.

Check Point Research a identifié six applications à partir de trois comptes de développeurs – Zbynek Adamcik, Adelmio Pagnotto et Bingo Like Inc. L’équipe cite également des statistiques d’AppBrain qui révèlent que les six applications ont été téléchargées au total 15 000 fois avant d’être supprimées. Certaines des applications de ces développeurs sont toujours disponibles sur des marchés tiers, bien qu’elles aient été supprimées de Google Play.

Quatre applications malveillantes ont été découvertes le 25 février et signalées à Google le 3 mars. Les applications ont été supprimées du Play Store le 9 mars, selon Check Point Research. Pendant ce temps, deux autres applications de compte-gouttes Sharkbot ont été découvertes les 15 et 22 mars – toutes deux auraient été supprimées le 27 mars.

sharkbot android stealer téléchargements d'applications recherche de points de contrôle logiciels malveillants sharkbot en ligne

Les chercheurs ont déclaré que les applications avaient été téléchargées 15 000 fois avant d’être supprimées
Crédit photo : Check Point Research

Les chercheurs ont également décrit un total de 22 commandes utilisées par le malware Sharkbot, notamment la demande d’autorisations pour les SMS, le téléchargement de code Java et de fichiers d’installation, la mise à jour des bases de données et des configurations locales, la désinstallation d’applications, la collecte de contacts, la désactivation de l’optimisation de la batterie (pour s’exécuter en arrière-plan) , et envoyer des notifications push, écouter les notifications. Notamment, le malware Sharkbot peut également demander des autorisations d’accessibilité, lui permettant de voir le contenu de l’écran et d’effectuer des actions au nom de l’utilisateur.

Selon l’équipe de Check Point Research, les utilisateurs peuvent rester à l’abri des logiciels malveillants se faisant passer pour des logiciels légitimes en installant uniquement des applications provenant d’éditeurs fiables et vérifiés. Si les utilisateurs trouvent une application d’un nouvel éditeur (avec peu de téléchargements et de critiques), il est préférable de rechercher une alternative de confiance. Les utilisateurs peuvent également signaler un comportement apparemment suspect à Google, selon les chercheurs.


[ad_2]

Source link

Related Posts

#image_title
TECH

AI Pioneer le définit comme une menace « plus urgente » pour l’humanité que le changement climatique

07/05/2023
TECH

ChatGPT pourrait bientôt commencer à prendre des commandes vocales dans Mercedes-Benz

15/06/2023
TECH

Realme C35 Date de lancement fixée au 10 février

10/02/2022
TECH

Vivo Y02 devrait bientôt être lancé en Inde avec une seule RAM et une variante de stockage : rapport

01/12/2022
Load More
English Story

Every night the girl went somewhere and then her father decided to follow her

24/01/2024
English Story

Man Has Weird Round Spots On Finger When The Doctors See It They Call The Cops

22/12/2023
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.