L’équipe de recherche de Lookout, spécialiste de la sécurisation de la mobilité, vient d’annoncer dans un article de blog la mise à jour d’un SDK publicitaire appelé Igexin qui a infecté plus de 500 applications mobiles légitimes du portail Google Play afin de permettre l’installation d’un spyware sur les smartphones et tablettes.
Igexin permettait d’installer sur les appareils un plugin espionnant les actions des utilisateurs et, Lookout confirme que ce sont au moins 500 applications Android qui sont concernées et que celles-ci ont été téléchargées plus de 100 millions de fois dans l’écosystème Android.
Les applications android concernées incluaient des jeux (dont l’un téléchargé plus de 50 millions de fois), des applications météorologiques (dont une téléchargée plus de 1 million de fois), des webradios, des éditeurs de photographie (dont l’un téléchargé plus de 1 million de fois) ou encore des applications utilitaires.
L’équipe de spécialistes a notamment observé le téléchargement de fichiers chiffrés depuis Igexin permettant l’installation a posteriori de malwares en contournant les mécanismes de surveillance habituels détectant la présence de logiciels malveillants dans les applications disponibles sur le portail de Google Play.
Lookout précise qu’il a informé Google des fonctionnalités d’Igexin, et les applications ont été enlevées du portail Google Play, ou remplacées par des versions mises à jour ne contenant ce spyware invasif.
Abonnés Freebox, profitez sur l’Aktu Free du 1er épisode de la nouvelle saison de Teen…
La tendance se confirme, Orange envisage lui aussi de faire entrer un investisseur dans ses…
Un grand cadeau d'anniversaire fait par Canal+ à ses abonnés : l'ensemble des chaînes sont…
Le gouvernement se veut rassurant sur le soutien aux opérateurs dans le cadre du déploiement…
Le ministre de l'Industrie promet de venir en aide aux ménages défavorisés et aux petites…
Entre aventure de mafieux, science-fiction déjantée et sombre épidémie, la sélection Amazon Prime gaming a…