La populaire application de stockage en nuage cache une mauvaise surprise.

La populaire application de stockage en nuage cache une mauvaise surprise.

La société de technologie mobile Upstream a découvert que l'application populaire 4shared provoquait une activité suspecte en arrière-plan sur les appareils Android en affichant des publicités invisibles, en générant de faux clics et en achetant des services numériques premium tout en transmettant des vues, des clics et des achats réels aux réseaux publicitaires. La plate-forme de sécurité de la société, Secure-D, a détecté et bloqué avec succès plus de 114 millions de transactions mobiles suspectes lancées par l'application à partir de 2 millions d'appareils mobiles uniques dans 17 pays. Si Upstream n'avait pas bloqué ces transactions, il aurait inscrit les utilisateurs à des services numériques premium, leur coûtant potentiellement jusqu'à 150 millions d'euros de frais indésirables. L'activité suspecte, toujours en cours, est principalement concentrée au Brésil, tandis que l'Indonésie et la Malaisie ont été les autres marchés les plus touchés. Guy Krief, PDG d'Upstream, a fourni des informations supplémentaires sur la découverte de l'entreprise, déclarant : "La sophistication croissante des logiciels malveillants se faisant passer pour des applications apparemment bénignes et souvent très populaires, ainsi que l'ampleur du problème. Aucune entité de l'écosystème mobile n'est épargnée. . Des développeurs d'applications aux réseaux publicitaires, en passant par les annonceurs, les annonceurs et les logiciels malveillants, leur crédibilité et leurs revenus s'érodent. La plupart des opérateurs mobiles en assument la responsabilité, tandis que les consommateurs non seulement restent largement non protégés et peu sophistiqués, mais on s'attend également à ce qu'ils paient la facture Mobile la fraude publicitaire, une industrie de 40 milliards d'euros, sera saine à moins que la sécurité mobile ne devienne une priorité pour l'industrie ».

4shared

4shared est une application Android très appréciée et populaire qui permet aux utilisateurs de stocker et de partager des fichiers vidéo et audio. L'application a généré plus de 100 millions de téléchargements sur le Play Store et est classée deuxième de sa catégorie en Autriche, septième en Italie et dixième en Suisse. En avril de cette année, l'application a été brusquement supprimée du Play Store et remplacée le lendemain. Au lieu de mettre à jour l'application, ses développeurs ont introduit une nouvelle application qui a conservé l'icône 4shared d'origine. La nouvelle application a déjà été téléchargée plus de 5 millions de fois et ne contient pas de code responsable d'activités suspectes. Cependant, plus de 100 millions d'utilisateurs ayant installé la version précédente de 4shared sont toujours concernés. L'enquête Secure-D a révélé que l'ancienne application 4shared contenait des kits de développement logiciel (SDK) avec des liens intégrés et codés en dur pour contrôler et contrôler les serveurs qui accèdent aux publicités en ligne via une série de redirections. L'application télécharge ensuite un fichier JavaScript qui déclenche un clic automatique et définit des cookies pour déterminer si un "clic" a déjà été créé pour une annonce spécifique dans le passé. L'application envoie également des données personnelles à divers serveurs situés dans les îles Vierges britanniques et aux États-Unis après avoir reçu le consentement de l'utilisateur. Secure-D a également découvert que 4shared tentait de cacher son identité tout en menant des activités suspectes en prenant le nom d'applications légitimes. Si 4shared est installé sur votre appareil, il est recommandé de le désinstaller immédiatement et ceux qui souhaitent en savoir plus sur l'incident peuvent consulter le rapport d'enquête complet.