Advertisement
Categories : Actualités télécom

Plus de 250 applications impliquées dans une fraude publicitaire d’envergure sur le Play Store

Advertisement

Les chercheurs en cybersécurité d’Human Security ont récemment révélé une vaste campagne de fraude publicitaire, surnommée “Konfety”, qui sévit sur le Google Play Store. Cette opération complexe repose sur des centaines d’applications Android, qui sont en réalité des copies d’une application malveillante se propageant sur la toile. Voici un décryptage de cette fraude sophistiquée et de ses implications.

La campagne Konfety utilise des applications Android pour générer frauduleusement des publicités, visant ainsi à tromper les annonceurs et à générer des revenus illicites pour les cybercriminels. Ces derniers utilisent un kit de développement de logiciels publicitaires fourni par CaramelAds, une plateforme de publicité mobile russe. Ce kit permet d’afficher des publicités sur les smartphones des utilisateurs, mais il est également détourné pour manipuler le trafic et rediriger les utilisateurs vers des URL malveillantes.

La tactique des “Jumeaux Maléfiques”

Pour contourner les mesures de sécurité de Google, les fraudeurs derrière Konfety ont élaboré une stratégie ingénieuse appelée “le jumeau maléfique”. Cette méthode consiste à créer deux versions d’une même application. La première, une application leurre inoffensive, est publiée sur le Play Store, tandis que la seconde, une application malveillante, est distribuée en dehors du Play Store via des téléchargements malveillants, des stores non officiels, ou des fichiers APK.

Les deux applications partagent le même identifiant, ce qui permet aux cybercriminels de tromper les systèmes de sécurité de Google et de faire croire que le trafic généré par l’application malveillante provient de l’application leurre. Ainsi, les publicités affichées par l’application malveillante sont faussement attribuées à l’application leurre, permettant aux escrocs de récolter des revenus publicitaires frauduleux.

L’impact de Konfety

Selon le rapport d’Human Security, plus de 250 applications sur le Google Play Store étaient impliquées dans l’opération Konfety, générant environ 10 milliards de requêtes publicitaires quotidiennes. Ces applications, souvent de simples jeux, prétendent appartenir à différents développeurs, mais sont en réalité des clones créés par les pirates.

Mesures et préventions

Google a réagi en supprimant les applications frauduleuses identifiées. Cependant, cette campagne souligne la nécessité pour les utilisateurs d’être vigilants lors du téléchargement d’applications, même depuis des sources réputées comme le Play Store. Il est essentiel de vérifier les avis des utilisateurs, les autorisations demandées par les applications et de privilégier les développeurs de confiance.

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025

A la recherche de cash, France Télévisions prêt pour la première fois à revendre des droits du XV de France et d’autres rencontres

Face à un vaste plan d’économies, France Télévisions s’apprête à revendre une partie de ses…

4 décembre 2025

IA : Scaleway (Iliad) en mode superpuissance avec l’activation des GPU Nvidia nouvelle génération, et l’intégration de Mistral AI et Holo 2

Scaleway profite d’ai-PULSE 2025, sa conférence dédiée aux bâtisseurs de l’IA, pour annoncer une série…

4 décembre 2025

Plus d’une centaine d’extensions Chrome ont piraté des millions d’utilisateurs grâce à un redoutable plan sur le long terme

Des pirates a transformé 145 extensions Chrome et Edge réputées sûres en outils d’espionnage, collectant…

4 décembre 2025

Bouygues Telecom, Orange et SFR lancent un nouvel outil pour “détecter en temps réel et rétablir immédiatement les connexions fibre coupées lors des interventions”

Le groupe du travail Interop’Fibre qui réunit les opérateurs télécoms d’envergure nationale pour améliorer les…

4 décembre 2025

Au centre des convoitises, SFR Business lance le déploiement de son cloud souverain en duo

SFR Business poursuit sa stratégie d’accélération avant sa vente en annonçant un partenariat majeur avec…

4 décembre 2025
Advertisement