Est-ce que Google Play est sûr ?
Pour la plupart des gens, Google Play est leur premier arrêt lorsqu’ils recherchent de nouvelles applications à télécharger sur leur Chromebook ou leur appareil Android, et pour cause. C’est la boutique d’applications officielle de Google, où presque toutes les applications sont disponibles, et vous penserez que vous êtes complètement à l’abri du téléchargement de logiciels malveillants et de fausses applications.
Malheureusement, Google Play n’est pas sécurisé à 100 %. Comme nous l’apprendrons ci-dessous, plusieurs cas de logiciels malveillants sont passés par les magasins d’applications et sur des millions d’appareils sans que l’utilisateur ou Google ne le sachent jusqu’à ce qu’il soit trop tard.
Cependant, il y a de bonnes nouvelles! Google Play a mis en place des protections contre les applications malveillantes, et bien que les logiciels malveillants se développent rapidement, vous pouvez faire vous-même certaines choses pour empêcher votre téléphone ou un autre appareil de contracter le virus Google Play.
logiciel malveillant google play
Par défaut, les appareils Android sont immunisés contre les « téléchargements en voiture » ou les codes malveillants téléchargés sur votre appareil sans votre consentement. À moins que vous ne modifiiez manuellement vos paramètres de sécurité, vous serez toujours averti avant qu’un nouveau logiciel ne soit téléchargé ou installé, et vous ne pouvez télécharger que des applications « connues » depuis Google Play. En d’autres termes, la seule façon d’attraper un virus sur votre appareil Android est de le télécharger volontairement.
Malheureusement, les cybercriminels deviennent très créatifs lorsqu’il s’agit de cacher des logiciels malveillants dans des applications apparemment anodines et de les télécharger sur Google Play. Une fois l’application disponible dans la boutique d’applications officielle, des millions d’utilisateurs n’auront aucun problème à supposer qu’elle est sûre et à la télécharger sans hésitation.
Voici quelques exemples de logiciels malveillants sur Google Play :
- En 2021, Zimperium zLabs a découvert le malware Grifthorse qui a infecté plus de 10 millions d’appareils via plus de 200 applications.
- En 2019, les recherches d’ESET ont trouvé des dizaines de logiciels publicitaires sur Google Play, dont beaucoup sont restés non détectés pendant plus d’un an.
- 2018, Forbes Un demi-million d’utilisateurs d’Android auraient téléchargé un virus déguisé en jeu de course sur Google Play.
- En 2017, Check Point Software Technologies a découvert un virus Android qui facturait les factures téléphoniques des utilisateurs pour des SMS frauduleux cachés dans 50 applications. Au total, les applications infectées ont été téléchargées 21,1 millions de fois avant que Google ne les supprime.
- Toujours en 2017, une fausse application WhatsApp était si similaire à la vraie qu’elle a été téléchargée un million de fois avant que personne ne s’en aperçoive. Il est apparu sur Google Play comme une mise à jour de WhatsApp, mais a en fait installé une application cachée qui gagnait de l’argent en affichant des publicités.
Tout comme les virus apparaissent souvent sur Google Play, il convient de noter que beaucoup de application sans virus. Il semble que Google Play regorge de logiciels malveillants, mais la vérité est que seule une fraction des applications que vous pouvez télécharger via ce dernier sont réellement nuisibles.
Par rapport à l’App Store d’Apple, les antécédents de Google Play en matière de logiciels malveillants ne sont pas excellents, principalement parce que Google et Apple traitent les applications très différemment. En savoir plus sur les virus sur iPhone pour plus d’informations.
Que peut faire une application infectée ?
Les applications malveillantes peuvent faire beaucoup de dégâts. Heureusement, certains logiciels malveillants sont moins nocifs que d’autres, mais il est important de comprendre la gravité des logiciels malveillants de Google Play.
Voici quelques exemples de ce qu’un virus sur votre téléphone, tablette ou autre appareil Android peut faire :
- Affiche des publicités pop-up qui génèrent des revenus pour les développeurs.
- Trouvez votre adresse e-mail et votre numéro de téléphone.
- Extrayez les détails de votre liste de contacts.
- Trouvez vos coordonnées GPS.
- Voler des messages.
- Copiez votre mot de passe et connectez-vous à votre compte à distance.
- Exploitez la crypto-monnaie sur votre appareil et renvoyez les fonds aux développeurs.
- Utilisez des astuces de messagerie texte pour vous faire payer des services que vous n’avez pas demandés.
- Redirigez les pages du navigateur vers de faux écrans de connexion et des sites Web publicitaires.
- Allumez votre appareil pour plus d’attaques à l’avenir.
Comment Google Play combat les logiciels malveillants
Nous savons que les logiciels malveillants passent par les magasins d’applications et nous savons combien de dégâts ils peuvent causer s’ils sont installés. La bonne nouvelle est que Google ne nous a pas abandonnés.
Google a commencé à prendre au sérieux les logiciels malveillants dans sa boutique d’applications en 2012 avec une fonctionnalité de sécurité appelée Bouncer. Bouncer analyse l’Android Market (l’ancien nom de Google Play) à la recherche de logiciels malveillants et supprime les applications suspectes avant qu’elles n’atteignent les utilisateurs. Le nombre d’applications infectieuses dans le magasin mobile a chuté de 40 % l’année de sa sortie, mais les experts en sécurité ont rapidement découvert des failles dans le système et les cybercriminels ont appris à déguiser leurs applications malveillantes pour subvertir Bouncer.
Google a ensuite introduit un scanner de logiciels malveillants intégré pour les appareils Android appelé Google Play Protect. Bien qu’il analyse plus de 100 milliards d’applications par jour, cela ne fonctionne pas toujours. Dans les études comparatives de divers logiciels antivirus, Google Play Protect se classe systématiquement au dernier rang.
Enfin, un processus d’examen humain des applications a été mis en place en 2016, et en 2019, un examen plus approfondi des applications a commencé pour les développeurs qui n’avaient pas d’antécédents avec Google. Mais même si Google a essayé de bloquer les tentatives de logiciels malveillants via Google Play, il y aura toujours des programmeurs qui trouveront un moyen d’entrer.
Les acteurs malveillants trouvent constamment de nouvelles façons de contourner les mesures antimalware de Google. Ils peuvent garder le code malveillant crypté jusqu’à ce que l’application soit publiée, ou utiliser un nom similaire à la vraie application pour tromper le processus d’approbation.
Google publie des améliorations de sécurité pour combler les vulnérabilités existantes, et c’est une bataille sans fin pour les programmeurs malveillants pour apprendre à contourner ces changements. La tentative de Google a fonctionné, mais pas pour toujours.
Comment savoir si vous avez téléchargé un virus depuis Google Play
Il existe plusieurs façons d’identifier les logiciels malveillants sur les appareils Android :
- Tout s’est soudainement beaucoup ralenti.
- Vous verrez des publicités que vous n’avez jamais vues auparavant, en particulier dans des endroits inconnus.
- La batterie est morte rapidement.
- Vous avez rencontré des redirections ou des superpositions d’écran étranges que vous n’avez jamais traitées auparavant.
- Il existe un bouton de téléchargement dans Google Play pour télécharger les applications que vous possédez déjà.
- Des applications que vous ne reconnaissez pas sont installées sur votre appareil.
- Vous avez récemment été victime d’un vol d’identité ou d’allégations étranges.
- Une application demande de nombreuses autorisations inutiles.
Cependant, il n’est pas toujours évident que l’application que vous téléchargez est malveillante. En fait, les cybercriminels comptent sur l’ignorance pour voler vos données. Après tout, vous n’avez apporté aucune modification aux paramètres de sécurité et vous n’avez téléchargé que quelques applications. Vous n’avez donc probablement aucune raison de penser que vous avez un virus ou une fausse application.
Par exemple, un téléphone lent peut simplement signifier que vous manquez de stockage, vous n’y penserez donc peut-être pas à deux fois. Une batterie surchauffée peut être une raison d’acheter un nouveau téléphone car votre téléphone a quelques années sans suspecter un virus.
Encore une fois, certains de ces symptômes du virus ne confirment pas nécessairement l’infection. Une application peut demander une tonne d’autorisations car elle en a vraiment besoin pour une raison légitime, une charge inutile sur une carte de crédit peut n’avoir aucun rapport avec un virus sur votre téléphone, et une batterie déchargée peut signifier que l’appareil est trop chaud.
Comment rester à l’écart des logiciels malveillants sur Google Play
Malgré les tentatives de Google pour bloquer les logiciels malveillants de sa plate-forme, de nouveaux rapports d’applications Google Play infectées semblent apparaître chaque année. Mais cela ne nous effraie pas nécessairement d’utiliser l’App Store de Google ; il est important de se rappeler qu’en tant qu’utilisateurs, nous sommes la dernière étape avant l’installation de logiciels malveillants.
Vous pouvez réduire le risque de téléchargement de logiciels malveillants en suivant quelques bonnes pratiques simples pour rester en sécurité en ligne. Enfin, l’un des meilleurs moyens de ne pas télécharger de virus depuis Google Play est d’apprendre à les arrêter vous-même.
- Téléchargez uniquement à partir de sources fiables telles que Google Play ou Amazon Appstore. Bien que Google Play ne soit pas 100 % exempt de logiciels malveillants, il est plus sûr que de télécharger des applications non officielles.
- Utilisez une bonne application antivirus Android.
- Recherchez l’application avant de la télécharger. Lisez les critiques ; les utilisateurs évaluent souvent mal les applications infectées et avertissent souvent les autres par le biais de critiques. Enquêtez également sur les développeurs ; que font-ils d’autre, quelles sont les critiques de leurs autres applications, ont-ils un site Web avec plus d’informations ?
- Portez une attention particulière aux autorisations demandées par l’application afin d’éviter des choses telles que le masquage de l’application d’administration.
- Ne rootez pas votre appareil et ne modifiez pas les paramètres de sécurité par défaut.
- Apprenez à vous débarrasser des virus sur Android, juste au cas où.
Merci de nous en informer!
Recevez les dernières nouvelles technologiques publiées quotidiennement
abonnement
Dites-nous pourquoi !
D’autres détails ne sont pas assez difficiles à comprendre