cybersécurité

Google a enfin compris comment les malwares infiltrent le Play Store

Google indique avoir découvert comment les pirates contournent ses systèmes de sécurité pour inonder le Play Store avec des applications Android malveillantes. Apparemment, les cybercriminels s’appuient sur une tactique éprouvée, en deux temps…

L’an dernier, Google a bloqué 1,43 million d’applications Android considérées comme des logiciels malveillants. Le géant de Mountain View a par ailleurs banni 173 000 comptes « de développeurs malveillants ». Malgré les efforts déployés par Google, une foule de virus parviennent toujours à passer outre ses défenses et à pénétrer sur le Play Store, cachés dans le code d’applications Android. Une fois sur la boutique, ces apps malveillantes sont installées par des internautes, qui se retrouvent à la merci des malwares, des pirates et des cybercriminels. 

Récemment, une pléthore de logiciels dangereux a d’ailleurs été repérée sur la plateforme. Citons par exemple CherryBlos, un voleur de cryptos dissimulé dans 26 apps Android du Play Store, ou Anatsa, un dangereux virus taillé pour vider le compte en banque de ses cibles. 

Dans un rapport mensuel consacré à la cybersécurité, Google indique avoir découvert comment les pirates contournent ses défenses pour envahir le Play Store. Parmi les techniques privilégiées par les hackers, on trouve « le versionnage ». Cette stratégie, déjà évoquée par Kaspersky, consiste à déployer les fonctionnalités malveillantes d’une application ultérieurement, une fois qu’elle a déjà été approuvée par Google.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.