Le logiciel de publicité BeiTaAd infecte 238 applications sur le Google Play Store

Auteur: Lewis Jackson
Date De Création: 5 Peut 2021
Date De Mise À Jour: 1 Juillet 2024
Anonim
Le logiciel de publicité BeiTaAd infecte 238 applications sur le Google Play Store - Nouvelles
Le logiciel de publicité BeiTaAd infecte 238 applications sur le Google Play Store - Nouvelles


Mise à jour du 17 juillet 2019 (10h46 HE): Le développeur chinois CooTek a été banni du Google Play Store, comme indiqué par9to5Google. CooTek a développé plus de 200 applications Android, contenant toutes un dangereux logiciel de publicité appelé BeiTaAd, décrit dans l'article original ci-dessous.

Bien que les preuves ne soient pas solides, les preuves suggèrent fortement que CooTek a délibérément placé BeiTaAd dans ses applications, afin de diffuser des publicités intrusives auprès des utilisateurs. Il est également probable que CooTek ait tenté de masquer le logiciel de publicité dans ses applications afin que Google ne le détecte pas (ce qu’il n’a pas fait tant que Lookout ne l’a pas révélé).

CooTek étant banni de Google Play, toutes ses applications ne sont plus téléchargeables. Toutefois, si une application CooTek est déjà installée sur votre téléphone, vous ne la perdrez pas. Nous vous suggérons fortement de désinstaller les applications CooTek de votre appareil, toutefois, pour des raisons de sécurité. Pour voir si vous avez une application développée par CooTek, cliquez ici et faites défiler vers le bas de la page.


Fait intéressant, CooTek n'est pas encore banni de l'Apple App Store.

Article original du 5 juin 2019 (10h54 HE): La société de sécurité Lookout a récemment découvert que 238 applications du Google Play Store, toutes créées par un studio de développement chinois, étaient infectées par un dangereux logiciel de publicité appelé BeiTaAd. Ensemble, ces 238 applications comptaient plus de 440 millions d'installations.

Le plus alarmant, Google n'a pas détecté BeiTaAd lui-même - Lookout devait informer Google des infections de l'application. Heureusement, les 238 applications en question ont été soit supprimées du Play Store, soit mises à jour vers une nouvelle version sans infection BeiTaAd.

Le blog de Lookout sur le sujet décrit en détail comment il a découvert BeiTaAd, comment cela fonctionne et pourquoi il n’a pas été détecté. C’est très technique, mais l’essentiel de BeiTaAd est qu’il était incroyablement envahissant, rendant dans certains cas un smartphone pratiquement inutilisable.


La façon dont cela a fonctionné est qu'un utilisateur installerait une application créée par le studio chinois CooTek; Par exemple, l'application pour clavier TouchPal, qui compte plus de 100 000 000 d'installations et 1,5 million de critiques. Une fois installée, entre 24 heures et 14 jours plus tard, BeiTaAd commencerait à envoyer des publicités de niveau système à l'utilisateur, ce qui signifie que les publicités apparaissaient en dehors de l'application dans des zones telles que l'écran de verrouillage.

Certaines de ces publicités déclenchent l'audio et la vidéo à des heures aléatoires, interrompant les appels téléphoniques ou réveillant l'utilisateur au milieu de la nuit.

Il est assez alarmant de constater que BeiTaAd était si contagieux et que tant d'applications populaires et Google ne s'en sont pas rendu compte.

Curieusement, les 238 applications en question avaient toutes un code qui dissimulait très efficacement la présence de BeiTaAd, selon les recherches de Lookout. Lookout n’a pas pu trouver de preuve directe que CooTek ait mis BeiTaAd là-bas, mais il semble étrange que la société se soit efforcée de le cacher littéralement dans toutes les applications répertoriées sur le Play Store. Il est également très étrange que BeiTaAd n’apparaisse pas dans d’autres applications de la part d’un autre développeur.

Des preuves anecdotiques montrent que BeiTaAd était actif sur le Play Store depuis environ sept mois avant que Lookout le découvre et le signale à Google.

Il ne semble pas que CooTek ait été sévèrement réprimandé pour cette violation, car bon nombre de ses applications, y compris TouchPal, sont toujours actives sur Google Play. Nous avons contacté Google à propos de cette histoire, mais nous n’avons pas eu de nouvelles avant le moment presse.

Habituellement, avec des failles de sécurité telles que celle-ci, le logiciel de publicité infecte des applications impopulaires qui ne durent que quelques instants sur le Play Store avant la découverte. Le fait que ces applications aient eu tant d’installations et aient duré sur le Play Store pendant des mois - et que Google ne les ait pas découvertes par lui-même - est tout à fait alarmant. Cela devrait vous rappeler de toujours faire preuve de prudence lorsque vous installez une nouvelle application sur votre téléphone, quelle que soit sa popularité ou son efficacité.

Mie à jour du 26 février 2019 (12h45 HE): Cela fait de moi que tardew Valley n’et pa arrivé pour iO, mai c’et preque maintenant ur Android. Dan un tweet du développeur du jeu, il a...

Trucs et astuces de Stardew Valley

Monica Porter

Juillet 2024

Il et temp de paer à l’agriculture ur Android! tardew Valley et maintenant diponible pour le téléphone Android et le tablette (et le Chromebook pri en charge) via le Google Play tore au...

Publications Fascinantes