{"id":11895,"date":"2019-06-26T12:59:47","date_gmt":"2019-06-26T12:59:47","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11895"},"modified":"2019-11-22T08:49:21","modified_gmt":"2019-11-22T08:49:21","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/","title":{"rendered":"Google Play et les applications malveillantes. Quels sont les dangers ?"},"content":{"rendered":"<p>\u00c0 chaque fois que nous <a href=\"https:\/\/www.kaspersky.com\/blog\/android-app-security\/18505\/\" target=\"_blank\" rel=\"noopener nofollow\">parlons de la <span style=\"font-weight: normal !msorm\"><strong>s\u00e9curit\u00e9 sous Android<\/strong><\/span><\/a> nous vous conseillons de t\u00e9l\u00e9charger uniquement les applications \u00e0 partir de Google Play Store puisqu\u2019il y a beaucoup moins <span style=\"font-weight: normal !msorm\"><strong>d\u2019applications malveillantes<\/strong><\/span> que sur d\u2019autres sites. Pourtant les d\u00e9veloppeurs arrivent tout de m\u00eame \u00e0 introduire un malware de temps \u00e0 autre. Cette situation vous am\u00e8ne s\u00fbrement \u00e0 vous demander comment \u00e9viter les pi\u00e8ges lorsque vous t\u00e9l\u00e9chargez des applications sur Google Play. Lisez attentivement les autorisations que l\u2019application vous demande et essayez de savoir pourquoi elle en a besoin avant d\u2019accepter ou de refuser. L\u2019article d\u2019aujourd\u2019hui cherche \u00e0 analyser un probl\u00e8me en particulier\u00a0: les dangers que repr\u00e9sentent les applications de Google Play lorsqu\u2019elles demandent des autorisations apparemment inutiles.<\/p>\n<p>Nous avons d\u00e9couvert il y a peu deux <span style=\"font-weight: normal !msorm\"><strong>programmes malsains<\/strong><\/span> dans Google Play. Ils se faisaient passer pour des applications photo. Ces applications sont disponibles dans la boutique depuis assez longtemps puisqu\u2019elles ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9es 10 000 fois chacune. Rien ne pouvait \u00e9veiller vos soup\u00e7ons puisqu\u2019elles n\u2019\u00e9taient qu\u2019une \u00ab\u00a0autre application quelconque d\u2019\u00e9diteur photo\u00a0\u00bb.<\/p>\n<div id=\"attachment_11897\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11897\" class=\"wp-image-11897 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2019\/06\/26123450\/malicious-camera-app-screen1.png\" alt=\"\" width=\"972\" height=\"633\"><p id=\"caption-attachment-11897\" class=\"wp-caption-text\">Deux \u00e9diteurs photo pratiquement identiques, soi-disant propos\u00e9s par deux d\u00e9veloppeurs diff\u00e9rents, abonnent secr\u00e8tement les utilisateurs \u00e0 des contenus payants.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Le seul d\u00e9tail qui aurait pu attirer l\u2019attention d\u2019un utilisateur observateur est que ces deux applications ne cessaient de demander l\u2019acc\u00e8s aux notifications et n\u2019acceptaient pas un non comme r\u00e9ponse. Tous les messages que vous recevez apparaissent comme notification, ce qui signifie que gr\u00e2ce cette autorisation l\u2019\u00e9diteur photo peut tout lire. Un \u00e9diteur photo n\u2019a pas besoin de ce genre d\u2019acc\u00e8s. Ces fonctions sont plut\u00f4t r\u00e9serv\u00e9es \u00e0 une montre intelligente\u00a0! Mais pourquoi ces applications les demandent-elles\u00a0?<\/p>\n<p>Une fois install\u00e9, le soi-disant \u00e9diteur photo a recueilli vos donn\u00e9es (num\u00e9ro de t\u00e9l\u00e9phone, mod\u00e8le de votre smartphone, taille de l\u2019\u00e9cran, op\u00e9rateur mobile, etc.) et les a envoy\u00e9es aux serveurs des <span style=\"font-weight: normal !msorm\"><strong>cybercriminels<\/strong><\/span>. En \u00e9change, le logiciel a re\u00e7u une liste de sites Internet qui, apr\u00e8s avoir redirig\u00e9 l\u2019utilisateur plusieurs fois, affichent une page permettant de souscrire \u00e0 un abonnement.<\/p>\n<div id=\"attachment_11898\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11898\" class=\"wp-image-11898 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2019\/06\/26123620\/malicious-camera-app-screen2.png\" alt=\"\" width=\"972\" height=\"1183\"><p id=\"caption-attachment-11898\" class=\"wp-caption-text\">Exemple d\u2019une page de souscription \u00e0 un service payant<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Il est fort probable que vous ayez d\u00e9j\u00e0 vu ces services payants\u00a0: la sonnerie de vos appels que vous devez payer tous les jours, un WAP, ou un SMS dont vous n\u2019avez pas besoin mais qui vide votre compte mobile jusqu\u2019au dernier centime. Ces abonnements sont plus ou moins pr\u00e9sents suivant le pays. En g\u00e9n\u00e9ral, les gens s\u2019abonnent sans le savoir\u00a0; cette action n\u2019est pas vraiment volontaire. L\u2019utilisateur ne lit pas ce qui est \u00e9crit en petits caract\u00e8res et paie pour recevoir son horoscope avant m\u00eame qu\u2019il ne s\u2019en rende compte. Les <span style=\"font-weight: normal !msorm\"><strong>victimes de ces pages payantes<\/strong><\/span> ne le remarquent que lorsqu\u2019elles ont \u00e9puis\u00e9 tout le cr\u00e9dit de leur forfait plus t\u00f4t que d\u2019habitude.<\/p>\n<p>Dans le cas qui nous int\u00e9resse aujourd\u2019hui, le <span style=\"font-weight: normal !msorm\"><strong>malware<\/strong><\/span> cherche \u00e0 abonner la victime \u00e0 des contenus payants sans qu\u2019elle ne le r\u00e9alise. Pour ce faire, il d\u00e9sactive la connexion Wi-Fi, se connecte aux donn\u00e9es mobiles et t\u00e9l\u00e9charge des <span style=\"font-weight: normal !msorm\"><strong>pages malveillantes<\/strong><\/span> dans une page que l\u2019utilisateur ne peut pas consulter. Le malware utilise les donn\u00e9es obtenues auparavant pour remplir les champs d\u2019informations n\u00e9cessaires (comme votre num\u00e9ro de t\u00e9l\u00e9phone, par exemple). Si l\u2019inscription implique la reconnaissance d\u2019un CAPTCHA alors l\u2019image est envoy\u00e9e \u00e0 un service sp\u00e9cial qui va le d\u00e9coder. Quant au <span style=\"font-weight: normal !msorm\"><strong>code de v\u00e9rification \u00e9ventuellement envoy\u00e9 par<\/strong><\/span><span style=\"font-weight: normal !msorm\"><strong> SMS<\/strong><\/span>, il est intercept\u00e9 gr\u00e2ce aux notifications.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n<p>Comment \u00e9viter les abonnements non souhait\u00e9s<\/p>\n<p>Il est difficile de savoir au premier abord si une application est dangereuse. Cela \u00e9tant dit, certaines m\u00e9thodes permettent de reconna\u00eetre les applications suspectes et de vous prot\u00e9ger des <em>caract\u00e9ristiques non enregistr\u00e9es<\/em>.<\/p>\n<ul>\n<li>Lisez attentivement la liste des autorisations que le logiciel affiche. Nous vous recommandons fortement de lire <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-8-permissions-guide\/10995\/\" target=\"_blank\" rel=\"noopener\">l\u2019article que nous avons \u00e9crit sur les <span style=\"font-weight: normal !msorm\"><strong>autorisations Android<\/strong><\/span><\/a>. Si une application cherche \u00e0 obtenir des autorisations qui peuvent s\u2019av\u00e9rer dangereuses et vous semblent inutiles alors n\u2019ayez pas peur de refuser. Si elle insiste, supprimez-la.<\/li>\n<li>Installez une bonne <span style=\"font-weight: normal !msorm\"><strong>solution de s\u00e9curit\u00e9<\/strong><\/span>. Par exemple, Kaspersky Internet Security for Android d\u00e9tecte les \u00ab\u00a0pages d\u2019abonnement\u00a0\u00bb et vous avertit du danger.<\/li>\n<li>Si votre op\u00e9rateur mobile vous offre cette option, faites-en sorte que ces abonnements soient impossibles en ouvrant un \u00ab\u00a0compte de contenu\u00a0\u00bb diff\u00e9rent ou en activant un service qui bloque les abonnements.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Voici comment l\u2019application d\u2019un \u00e9diteur photo disponible sur Google Play abonne les utilisateurs \u00e0 des services payants ind\u00e9sirables.<\/p>\n","protected":false},"author":2506,"featured_media":11896,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,379,2229,204],"class_list":{"0":"post-11895","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-applications","10":"tag-autorisations","11":"tag-menaces"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11895"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11895\/revisions"}],"predecessor-version":[{"id":12651,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11895\/revisions\/12651"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11896"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}