Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 02 mai 2024
mediacongo
Retour

Sur le net

Des millions de smartphones Android victimes d’applications frauduleuses

2021-09-30
30.09.2021
2021-09-30
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2021_actu/09-septembre/27-30/play_store_21-02145.jpg -

Un nouveau cheval de Troie a été découvert se cachant dans plus d'une centaine d'applications sur le Play Store d'Android. Il aurait déjà fait plus de dix millions de victimes à travers le monde en abusant du système de paiement par SMS.

Google a beaucoup amélioré la sécurité du Play Store d'Android ces dernières années, mais malgré tout, les criminels trouvent toujours de nouvelles méthodes pour passer au travers. C'est ainsi qu'une nouvelle campagne d’applications frauduleuses a réussi à faire au moins dix millions de victimes et voler plusieurs centaines de millions d'euros.

L'affaire a été découverte par l'entreprise de cybersécurité Zimperium, qui a baptisé cette attaque GriftHorse. Selon les spécialistes, elle sévit depuis novembre 2020 dans plus de 70 pays. Après installation, l’application bombarde l'utilisateur de notifications lui indiquant qu'il a gagné un prix et qu'il doit confirmer son numéro de téléphone pour le recevoir. La victime est alors inscrite à un service SMS premium avec une facturation mensuelle de plus de 30 euros par mois.

Un cheval de Troie avec un abonnement mensuel

La victime ne se rend pas compte des frais, et donc de l’arnaque, avant de consulter son relevé bancaire. Ainsi, les criminels peuvent, dans certains cas, continuer à recevoir de l'argent pendant des mois. Ils contournent la sécurité de Google en utilisant un navigateur intégré à l'application, qui affiche une page dans la langue locale. Les chercheurs ont souligné la qualité de la page, écrite sans fautes d'orthographe, contrairement à la plupart des arnaques. De plus, les criminels ont utilisé des adresses différentes pour chaque application afin de ne pas éveiller les soupçons.

En tout, Zimperium liste 136 applications frauduleuses dont les noms ont été transmis à Google, qui les a retirées du Play Store. Malgré une sécurité visiblement encore imparfaite, il est beaucoup plus sûr de télécharger ses applications depuis le Play Store, plutôt que des magasins tiers où les fausses applications de GriftHorse sont encore disponibles.


Futura - Sciences / MCP, via mediacongo.net
C’est vous qui le dites :
8719 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Un militant antivaccin connu est bloqué par Facebook
left
Article précédent Les autorités repoussent la date du lancement du eNaira, la monnaie numérique nigériane

Les plus commentés

Politique L'Union Sacrée annonce la sortie du gouvernement ce week-end

25.05.2024, 14 commentaires

Politique Augustin Matata Ponyo: « Un coup d’Etat ne vise pas un ancien ministre de l’Economie mais un Président en fonction »

24.05.2024, 12 commentaires

Politique Formation du Gouvernement : la Première Ministre Suminwa Tuluka soumet une liste de candidats triés sur le volet au Président Tshisekedi

24.05.2024, 11 commentaires

Politique L'attaque du 19 mai pourrait-elle attiser des tensions au sein de l'Union Sacrée ?

24.05.2024, 8 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance