Advertisement
Categories : Actualités télécom

Une application Android piégée souscrivait automatiquement des connexions WAP payantes

Advertisement

Parmi les 1,4 million d’applications dans le Google Play Store, certaines sont à manipuler avec précaution. Il s’agit là de la découverte de G DATA avec Puzzle Color Blend. Après son installation, l’application mettait en place des abonnements WAP payants vers une société néerlandaise. Une nouvelle technique à surveiller à l’avenir.
"Ce type d’attaque par abonnement automatique est nouveau», nous explique Ralf Benzmüller, directeur de G Data SecurityLabs. « Nous assistons ici à une escroquerie très pointue. La création des nombreux faux avis positifs sur le Play Store et la désactivation automatique des connexions de données au profit de connexions WAP payantes montrent que l’attaque est préparée et techniquement avancée. »
L’application en question
L’application Puzzle Color Blend en cause est un jeu qui consiste à reconnaître et à sélectionner des bonnes nuances de couleur. Disponible dans le Google Play Store depuis le 3 novembre 2015, il avait été téléchargé plus de 50.000 fois jusqu’à son retrait fin janvier. La similitude avec le jeu Blendoku (téléchargé à 1 million d’exemplaires sur le PlayStore) pourrait expliquer le succès rapide de Color Blend. Les images de l’application affichées par l’éditeur dans le Play Store usurpaient par ailleurs l’interface de Blendoku.

Son action nuisible
Après avoir installé le jeu, les utilisateurs contractaient sans le savoir des abonnements à des services WAP payants. Cette méthode d’abonnement automatique est nouvelle. Les attaques detectées précédemment, utilisant la facturation WAP, résultaient d’une action de l’utilisateur, par l’ouverture d’une bannière web par exemple.

 

Cet article a été repris sur le site Univers FreeBox

Advertisement
La rédaction

Advertisement

Articles récents

Free reconditionne près de 70% des Freebox qu’il récupère, et veut aller plus loin

Free accélère sur l’économie circulaire. L’opérateur affirme que plus des deux tiers des Freebox récupérées…

7 mai 2026

Free dépose deux nouveaux brevets autour du mobile et de l’IA générative

La maison mère de Free vient de voir publier deux demandes de brevets européens particulièrement…

7 mai 2026

Free lance enfin une nouveauté réclamée depuis près de 15 ans sur les Freebox avec cette mise à jour

Les abonnés Free peuvent enfin emprunter les "routes statiques" avec le serveur de leur Freebox.…

7 mai 2026

Ca s’est passé chez Free et dans les télécoms : une nouvelle aventure se dessine pour Free Mobile, le raccordement fibre facilité…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

6 mai 2026

Une nouvelle fuite de données chez Bouygues Telecom ? Près de 4,5 millions de Français potentiellement touchés

Une base de données de plus de 80 Go, attribuée au SAV fibre de Bouygues…

6 mai 2026

Le saviez-vous : Free commercialise encore 8 offres Freebox différentes, dont certaines très discrètes

Lors du lancement de la Freebox Pop en 2020, Free affichait clairement son ambition :…

6 mai 2026
Advertisement