{"id":118029,"date":"2026-05-25T07:31:06","date_gmt":"2026-05-25T07:31:06","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/118029\/"},"modified":"2026-05-25T07:31:06","modified_gmt":"2026-05-25T07:31:06","slug":"455-apps-android-piegees-une-enorme-fraude-a-envahi-le-play-store","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/118029\/","title":{"rendered":"455 apps Android pi\u00e9g\u00e9es : une \u00e9norme fraude a envahi le Play Store"},"content":{"rendered":"<p>Une vaste op\u00e9ration de fraude publicitaire visant les utilisateurs Android a \u00e9t\u00e9 d\u00e9couverte sur le Play Store. Baptis\u00e9e \u00ab\u00a0Trapdoor\u00a0\u00bb, cette campagne s\u2019appuie sur 455 apps pi\u00e9g\u00e9es, t\u00e9l\u00e9charg\u00e9es plus de 24 millions de fois par des victimes qui ne se sont rendues compte de rien.<\/p>\n<p>Des chercheurs de Human Security ont lev\u00e9 le voile sur une vaste op\u00e9ration de fraude publicitaire sur Android. L\u2019op\u00e9ration, baptis\u00e9e \u00ab\u00a0Trapdoor\u00a0\u00bb par les chercheurs, repose int\u00e9gralement sur des pi\u00e8ges gliss\u00e9s dans des applications pour smartphone qui paraissent inoffensives. Ces applications frauduleuses et malveillantes sont parvenues \u00e0 infiltrer le Play Store, la boutique officielle de Google.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/malware-trickmo-retour-android-cache-blockchain.html\" rel=\"nofollow noopener\" target=\"_blank\">Le malware TrickMo est de retour sur Android, et il se cache sur la blockchain<\/a><\/p>\n<p> 455 applications Android pi\u00e9g\u00e9es sur le Play Store <\/p>\n<p>Les chercheurs du Satori Threat Intelligence and Research Team, la division de recherche sur les menaces d\u2019Human, ont d\u00e9busqu\u00e9 455 applications Android pi\u00e9g\u00e9es sur le Play Store. Ces applications ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9es plus de 24 millions de fois par des d\u00e9tenteurs d\u2019un appareil Android. Dans la foul\u00e9e de leurs investigations, les experts ont d\u00e9couvert 183 domaines frauduleux, indispensables au fonctionnement de la fraude.<\/p>\n<p>Les applications v\u00e9rol\u00e9es se font passer pour des utilitaires tout \u00e0 fait classiques, par exemple de simples lecteurs de PDF. Une fois install\u00e9es, ces apps se comportent tout d\u2019abord de fa\u00e7on normale, de mani\u00e8re \u00e0 endormir la m\u00e9fiance des cibles. Elles ne r\u00e9clament pas de permissions exag\u00e9r\u00e9es pour fonctionner et n\u2019ont pas de comportements suspects visibles. Il n\u2019est donc pas possible de rep\u00e9rer la supercherie, dans un premier temps.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/extorsion-play-store-virus-spylend-installe-plus-100-000-smartphones-android.html\" rel=\"nofollow noopener\" target=\"_blank\">Extorsion sur le Play Store \u2013 le virus SpyLend a \u00e9t\u00e9 install\u00e9 par plus de 100\u00a0000 smartphones Android<\/a><\/p>\n<p> Fausse mise \u00e0 jour et pages web invisibles <\/p>\n<p>Apr\u00e8s un certain laps de temps, l\u2019application v\u00e9rol\u00e9e va se mettre \u00e0 afficher une fen\u00eatre surgissante sur l\u2019\u00e9cran tactile. Cette fen\u00eatre intempestive va demander \u00e0 l\u2019utilisateur d\u2019installer une mise \u00e0 jour, cens\u00e9e am\u00e9liorer les fonctionnalit\u00e9s de l\u2019application. C\u2019est cette fausse mise \u00e0 jour qui va d\u00e9clencher l\u2019op\u00e9ration de fraude.<\/p>\n<p>La mise \u00e0 jour factice va en fait conduire \u00e0 l\u2019installation d\u2019une seconde application sur le smartphone. Cette seconde app va rapidement afficher des pages web en s\u2019appuyant sur WebView. Ce composant d\u2019Android permet d\u2019afficher des pages web \u00e0 l\u2019int\u00e9rieur de l\u2019application, sans passer par un navigateur. Ces pages web sont ouvertes en arri\u00e8re-plan, de fa\u00e7on \u00e0 rester invisibles pour l\u2019utilisateur.<\/p>\n<p>L\u2019application se connecte alors \u00e0 des sites web contr\u00f4l\u00e9s par les fraudeurs, qui h\u00e9bergent des jeux ou des pages truff\u00e9es de publicit\u00e9s. La man\u0153uvre donne l\u2019impression que l\u2019utilisateur s\u2019est lui-m\u00eame rendu sur ces pages, et est tomb\u00e9 sur des annonces publicitaires. De cette mani\u00e8re, les escrocs g\u00e9n\u00e8rent rapidement des revenus publicitaires. En parall\u00e8le, les annonceurs paient pour des publicit\u00e9s qui ne sont pas visibles par des internautes. C\u2019est le n\u0153ud de la fraude publicitaire.<\/p>\n<p> De gros b\u00e9n\u00e9fices <\/p>\n<p>Selon les chercheurs, la fraude a g\u00e9n\u00e9r\u00e9 jusqu\u2019\u00e0 480 millions de requ\u00eates d\u2019ench\u00e8res publicitaires par jour, au moment de son pic d\u2019activit\u00e9. Ces ench\u00e8res sont envoy\u00e9es aux plateformes publicitaires \u00e0 chaque fois qu\u2019un emplacement pub est potentiellement disponible. Les cybercriminels ont ainsi g\u00e9n\u00e9r\u00e9 des \u00ab\u00a0revenus significatifs\u00a0\u00bb, indique le rapport d\u2019Human.\u00a0Pour mettre en avant leurs applications malveillantes, les cybercriminels ont massivement diffus\u00e9 des publicit\u00e9s sur Internet. Les chercheurs parlent d\u2019un cycle \u00ab\u00a0auto-aliment\u00e9\u00a0\u00bb, dans lequel les gains issus de la fraude servent \u00e0 financer de nouvelles campagnes publicitaires.<\/p>\n<p>\u00ab\u00a0Trapdoor d\u00e9montre comment des fraudeurs d\u00e9termin\u00e9s transforment les installations d\u2019applications courantes en un syst\u00e8me d\u2019autofinancement pour la publicit\u00e9 malveillante et la fraude publicitaire\u00a0\u00bb, explique Gavin Reid de chez Human Security.\u00a0<\/p>\n<p> Des applications supprim\u00e9es par Google <\/p>\n<p>Alert\u00e9 par les chercheurs, Google n\u2019a pas tard\u00e9 \u00e0 \u00e9jecter toutes les applications malveillantes de son Play Store. Le groupe am\u00e9ricain pr\u00e9cise que le Google Play Protect bloque d\u00e9sormais automatiquement les comportements associ\u00e9s \u00e0 Trapdoor. Les applications publicitaires peuvent avoir des cons\u00e9quences d\u00e9sastreuses sur la sant\u00e9 de votre t\u00e9l\u00e9phone. Elles peuvent r\u00e9duire l\u2019autonomie de la batterie ou encore plomber les performances. Les applications ouvrent aussi th\u00e9oriquement la porte \u00e0 d\u2019autres abus, comme des vols de donn\u00e9es.<\/p>\n<p>Plus que jamais, on vous recommande de ne pas installer une application d\u00e9couverte par le biais d\u2019une publicit\u00e9, que ce soit sur Google, sur les r\u00e9seaux sociaux ou ailleurs. Avant de passer \u00e0 l\u2019installation, prenez le temps de vous renseigner, et de lire les commentaires. Cantonnez-vous aux applications connues et r\u00e9put\u00e9es pour \u00e9viter les mauvaises surprises.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/www.humansecurity.com\/newsroom\/satori-researchers-disrupt-ad-fraud-malvertising-scheme-trapdoor\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Human Security<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Une vaste op\u00e9ration de fraude publicitaire visant les utilisateurs Android a \u00e9t\u00e9 d\u00e9couverte sur le Play Store. Baptis\u00e9e&hellip;\n","protected":false},"author":2,"featured_media":118030,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[2798,12,13,18,17,3378,42017,73,71,75,72,76,74],"class_list":["post-118029","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-android","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-fraude","tag-publicites","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116634051260903843","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/118029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=118029"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/118029\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/118030"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=118029"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=118029"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=118029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}