Il y a quelques jours à peine, Google a supprimé les applications CM File Manager de Cheetah Mobile et Kika Keyboard de Kika Tech du Play Store après avoir été trouvées en train de frapper les clics publicitaires. Google a maintenant expulsé 22 autres applications du Play Store qui étaient impliquées dans la fraude au clic, l'une d'entre elles étant une application populaire avec plus d'un million de téléchargements..
Les applications contenaient du code malveillant et ont été découvertes par Sophos. En plus de permettre la fraude au clic, ces applications avaient également la capacité de récupérer des fichiers malveillants de leurs serveurs et utilisaient une quantité considérablement élevée de données ainsi que la batterie..
Les 22 applications ont été téléchargées collectivement plus de 2 millions de fois à partir du Play Store et ont exécuté la fraude publicitaire en créant de fausses demandes publicitaires. Les publicités ont été récupérées même lorsque les applications n'étaient pas utilisées activement et ont généré une réponse de «clic» au nom des utilisateurs, privant les annonceurs légitimes d'une quantité importante de revenus publicitaires. Mais une fois que les détails des découvertes de Sophos ont été révélés, les applications ont été supprimées du Play Store.
Voici une liste des applications qui ont été exclues du référentiel d'applications Android:
- FlashLight étincelant
- Attaque de serpent
- Solveur mathématique
- ShapeSorter
- Tak un voyage
- Magnifeye
- Rejoindre
- Tueur de zombies
- Fusée spatiale
- Neon Pong
- Juste une lampe de poche
- Football de table
- Cliff Diver
- Pile de boîtes
- Tranche de gelée
- AK Blackjack
- Carreaux de couleur
- Match d'animaux
- Manie de la roulette
- HexaFall
- HexaBlocks
- PairZap
On dit que les applications ont utilisé beaucoup de données parce qu'elles communiquaient en permanence avec le serveur domestique en arrière-plan, ce qui a également entraîné une décharge de la batterie plus rapide que d'habitude. Mais le plus gros souci est que les applications pourraient installer un code ou un module malveillant à partir du serveur connecté qui peut infecter le smartphone avec un virus, voler des données, etc..
Un autre problème est que peu d'utilisateurs sont réellement conscients ou préoccupés par l'utilisation élevée des données et les mesures de consommation de la batterie des applications individuelles, c'est pourquoi les applications n'ont généré aucun soupçon. De plus, ces applications avaient pour la plupart des critiques positives sur le Play Store, ce qui a dissipé davantage les doutes. Si l'une des applications ci-dessus est installée sur votre appareil Android, nous vous recommandons de la désinstaller dès que possible et de réinitialiser votre téléphone pour éliminer les logiciels malveillants existants.