Selon une nouvelle étude, le Google Play Store a été le théâtre d'un nombre croissant d'activités suspectes au cours des derniers mois.
Cette étude menée par Dr.Web a révélé un grand nombre de fausses applications et de chevaux de Troie conçus pour abonner les victimes à des services payants, ainsi qu'un taux alarmant de logiciels espions.
Le rapport détaille le nombre croissant d'applications qui ont été ajoutées à la base de données antivirus de l'entreprise, illustrant les précautions que les utilisateurs d'Android doivent prendre lorsqu'ils naviguent sur le Play Store.
Des applications Android avec des récompenses
Parmi les types d'applications Android douteuses les plus importants de ces derniers mois, on trouve une configuration basée sur les récompenses.
Selon Dr. Web, les utilisateurs sont incités à accomplir diverses tâches, comme l'installation, le lancement et l'utilisation de programmes et jeux supplémentaires pour recevoir une "récompense virtuelle". Ces jetons peuvent alors soi-disant être échangés contre de l'argent ou des crédits réels.
Pour pouvoir accéder à des récompenses ayant une véritable valeur monétaire, les utilisateurs doivent collecter des "millions" de récompenses, et ceci avant de dépenser beaucoup de temps, d'efforts et d'autres ressources pour essayer d'accéder à un quelconque jeton.
Parmi les applications mises en avant par le rapport figure "Lucky Step-Walking Tracker", qui totalise plus de 10 millions de téléchargements avec une moyenne de 4,2 étoiles sur 643 000 avis.
Sont également mentionnées "Lucky Habit : health tracker" (5 millions de téléchargements, 193 000 évaluations à 3,6 étoiles) et "WalkingJoy" (5 millions de téléchargements, 227 000 évaluations à 3,9 étoiles). Aucune de ces applications n'indique explicitement dans sa description Play Store qu'elle offre des incitations financières aux utilisateurs pour l'accomplissement de tâches. Il a cependant été constaté qu'elles récompensent les utilisateurs pour avoir atteint certaines étapes (comme suivre des habitudes saines ou marcher un certain nombre de pas) et pour avoir regardé des publicités, dont certaines promettent d'accélérer le processus de déverrouillage des jetons.
Lucky Step-Walking Tracker a depuis supprimé cette fonctionnalité, rendant les récompenses pratiquement inutiles. De plus, il s'est avéré que les trois applications partagent le même serveur, ce qui témoigne d'un développeur commun. Les récompenses peuvent donc être suspendues pour les deux autres à tout moment.
Dr.Web recommande aux utilisateurs d'Android d'installer sa protection antivirus Android, bien qu'une règle plus générale incite les utilisateurs à rester prudents lorsqu'ils naviguent sur les marchés en ligne.