TISI
Cheval de Troie sur le Play Store - Version imprimable

+- TISI (https://www.tisi-fr.com/board)
+-- Forum : Gɛɛk Zønɛ (https://www.tisi-fr.com/board/forumdisplay.php?fid=3)
+--- Forum : Sécurité (https://www.tisi-fr.com/board/forumdisplay.php?fid=7)
+--- Sujet : Cheval de Troie sur le Play Store (/showthread.php?tid=3820)



Cheval de Troie sur le Play Store - Enrycooo - 08-11-2021

Ne vous inquiétez pas, il ne s'agit pas d'un cheval de Troie sur le PlayStation Store (je préfère prévenir car j'ai cru qu'il s'agissait d'un cheval de Troie sur le PS Store).
Xataka Android est un média espagnol, spécialisé dans les applications, dans le Play Store et dans le système d'exploitation mobile de Google.
Ils ont récemment découvert qu'une fausse application PDF avait réussi à déjouer la sécurité du Google Play plutôt facilement.
Google met régulièrement à jour son programme Play Protect qui s’assure que les utilisateurs ne téléchargent pas des applications et programmes malveillants, mais le système n’est pas infaillible, comme l'a démontré le site Xataka Android. Ils ont remarqué que PDF+, la 169e application la plus téléchargée en Espagne, cherchait à tromper ses utilisateurs.
Il s'agit d'un faux lecteur de PDF qui une fois installer demande d'installer une mise à jour via un fichier .APK qui contiendrait Flash Player (un logiciel plus supporté sur Android depuis 2012), une fois fait l'application demande l'accès aux services d’accessibilité, qui lui permettraient de lire et d'interagir avec tout ce qui est affiché à l’écran.  
Ce trojan 
peut aisément voler les coordonnées bancaires et toutes données personnelles si la victimes n'est pas vigilantes, une analyse de VirusTotal du fichier .APK montre d'ailleurs que c'est un cheval de Troie car plus de 13 antivirus détectent un malware mais Play Protect ne voit pas de menace à son sujet.

Nous pouvons donc nous poser une question, faut-il faire confiance au programme de protection Google.

Source: clubic.com