Les adwares sont des logiciels malveillants utilisés pour afficher des bannières publicitaires sur les écrans des smartphones afin de gagner de l'argent. Sur Android, la dernière menace
Les logiciels publicitaires ont évolué pour devenir une menace encore plus sérieuse. Ils deviennent des chevaux de Troie très sophistiqués qui collectent "voracement" les données personnelles de l'appareil mobile, notamment le nom, la date de naissance, la localisation, le numéro de série, les informations sur les contacts et le navigateur, sans le consentement des utilisateurs.
Même si Google redouble d'efforts depuis des années pour supprimer les applications potentiellement malveillantes du Play Store avec des contrôles de plus en plus stricts, les logiciels publicitaires finissent souvent par se frayer un chemin sur les étagères. Cette fois, ils ont été pris en flagrant délit. Les ingénieurs de Google ont découvert le Chamois attiré par un trafic publicitaire suspect lors d'une opération de contrôle de routine. Malgré les techniques d'obscurcissement et d'anti-analyse utilisées par l'adware pour passer "inaperçu", les ingénieurs de Mountain View ont fini par découvrir un vaste réseau de développeurs qui avaient incité les utilisateurs à installer des applications malveillantes sur leurs téléphones mobiles.
Google contre Adware : 1:0
"Nous avons analysé des applications malveillantes basées sur Chamois, et avons constaté qu'elles utilisaient une variété de techniques pour échapper à nos systèmes de détection et de prévention", expliquent les ingénieurs de Google sur le blog officiel de l'entreprise. Après une analyse approfondie, Mountain View a découvert que les applications Chamois avaient une structure de charge utile en plusieurs étapes - le code malveillant - comprenant une zone de "stockage" chiffrée personnalisée pour la configuration des fichiers et un code supplémentaire qui nécessitait une analyse plus approfondie pour détecter la partie malveillante. Google, grâce à cette découverte, a pu améliorer son système de test des apps qui est désormais capable de détecter cette menace à l'avenir.
.
