Les chercheurs en sécurité tirent la sonnette d’alarme à propos de 24 applications Android livrées avec un cheval de Troie furtif qui vous fait prendre un abonnement coûteux… sans votre permission. Si vous avez téléchargé une ou plusieurs de ces applications, supprimez-les maintenant et vérifiez vos relevés bancaires !
Caché dans l’espace réservé aux annonces publicitaires et ne dévoilant pas la majeure partie de son code malveillant, le Joker est un malware furtif apparu sur Google Play dès le mois de juin.
Le chercheur Aleksejs Kuprins met en garde contre ce malware qui pompe l’argent de ses victimes en les abonnant à des services premium via des clics automatisés derrière des bannières publicitaires. Le Joker copie même le code d’autorisation envoyé à l’utilisateur par SMS et vole aussi tout son carnet d’adresses.
Comme l’a signalé TechCrunch, voici (à l’heure où nous publions) la liste des applications liées au cheval de Troie Joker :
Google les a rapidement supprimés de son Store, il n’y a donc aucun risque qu’elles soient téléchargées à nouveau. Cependant, rien ne garantit qu’aucune autre application n’ait été infectée. En outre, si l’une de ces applications est toujours sur votre téléphone, supprimez-la sans attendre ! Et vérifiez les services auxquels vous ne vous êtes pas personnellement inscrit.
Pour les personnes intéressées, Kuprins propose une analyse approfondie du Joker et de son fonctionnement.
Bitdefender Mobile Security pour Android détecte Joker et toutes ses variantes comme Android.Trojan.Downloader.TL, et les bloque.
De façon générale, soyez toujours attentif aux autorisations de votre appareil lorsque vous téléchargez des applications depuis le Google Play Store. Restez en sécurité !
tags
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024