Il n’est jamais agréable d’apprendre qu’une nouvelle souche de logiciels malveillants Android a été découverte sur le Play Store. C’est encore pire lorsque ce logiciel malveillant a été téléchargé par des centaines de millions d’utilisateurs Android. Si vous avez l’une des 101 applications suivantes sur votre smartphone, vous devez les supprimer dès que possible et, peut-être, effectuer une analyse antivirus par la suite.
Comment fonctionne le module malveillant “SpinOK”
Comme signalé par Bleeping Computer, la société de cybersécurité Doctor Web a découvert un nouveau module de spyware Android sur le Play Store. Ce module extrait des données des fichiers sur votre appareil et envoie ces informations à des acteurs malveillants, ce qui est en quelque sorte l’antithèse de la politique de confidentialité que vous souhaitez pour les applications de votre smartphone.
Le module se présente comme un SDK marketing, un cadre que les développeurs peuvent utiliser pour ajouter des fonctionnalités spécifiques à leurs applications. Dans ce cas, le SDK, que Doctor Web appelle SpinOK, implémente des mini-jeux, des tâches et des « prix » dans les applications pour garder les utilisateurs engagés. Pendant que ces actions se déroulent en surface, SpinOK envoie des informations sur votre appareil à des serveurs distants, y compris votre gyroscope et votre magnétomètre. Cela est fait dans le but d’échapper aux chercheurs en sécurité, qui pourraient exécuter Android dans un environnement isolé pour déceler les logiciels malveillants.
SpinOK contourne également les paramètres de proxy de votre appareil, ce qui lui permet de dissimuler ses connexions réseau. Il peut alors vous servir des publicités grâce à la connexion à son serveur distant, ce qui déclenche l’extraction des données de votre appareil, y compris la liste des fichiers sur votre appareil, la localisation d’un fichier ou d’un répertoire spécifique, le vol d’un fichier spécifique, et même la copie ou le remplacement du contenu de votre presse-papiers.
Les applications SpinOK ont été téléchargées plus de 420 millions de fois
Les recherches de Doctor Web montrent que SpinOK a infecté 101 applications sur le Play Store, avec plus de 420 millions de téléchargements au total. Cela représente un énorme risque pour la sécurité des utilisateurs Android dans le monde entier. Cependant, les deux principales applications de cette liste, Noizz et Zapya, représentent presque la moitié de tous ces téléchargements. Doctor Web met en avant ces applications ainsi que huit des autres les plus téléchargées, car ce sont celles qui ont le plus de chances d’être sur le smartphone moyen d’un utilisateur Android :
-
Noizz : éditeur vidéo avec musique (au moins 100 000 000 téléchargements).
-
Zapya – Transfert de fichiers, Partager (au moins 100 000 000 téléchargements).
-
VFly : éditeur vidéo & créateur de vidéos (au moins 50 000 000 téléchargements).
-
MVBit – Créateur de statut vidéo MV (au moins 50 000 000 téléchargements).
-
Biugo – créateur de vidéos & éditeur vidéo (au moins 50 000 000 téléchargements).
-
Crazy Drop (au moins 10 000 000 téléchargements).
-
Cashzine – Gagnez de l’argent récompense (au moins 10 000 000 téléchargements).
-
Fizzo Novel – Lecture hors ligne (au moins 10 000 000 téléchargements).
-
CashEM : Obtenez des récompenses (au moins 5 000 000 téléchargements).
-
Tick : regardez pour gagner (au moins 5 000 000 téléchargements).
Comment protéger votre smartphone de SpinOK
Fort heureusement pour les futurs utilisateurs d’Android, il semble que Google ait supprimé la grande majorité de ces applications du Play Store. La seule exception est Zapya, qui depuis la version 6.4.1 ne contient plus le module malveillant SpinOK. Ainsi, vous ne pouvez plus télécharger les autres à l’avenir, mais cela ne vous aide pas si vous en avez déjà installé sur votre appareil.
C’est pourquoi il est important de vérifier la liste officielle et de voir si vous avez l’une de ces applications sur votre appareil. Si c’est le cas, supprimez-la immédiatement. (Si vous avez Zapya sur votre appareil, mettez-le à jour à la place.) Le fait que Google supprime une application du Play Store n’affectera pas les applications que vous avez sur votre téléphone, donc la seule chose à faire est de la désinstaller vous-même. Pour être prudent, essayez de faire fonctionner une application antivirus Android sur votre téléphone pour détecter les éventuels problèmes laissés par le logiciel malveillant.
Voici quelques-unes des meilleures applications antivirus pour les appareils Android, selon PCMag :
-
Meilleur pour une protection complète : Bitdefender
-
Meilleur pour les foyers multi-appareils : McAfee
-
Meilleur pour les foyers Windows-Android : Avast Premium Security