fausses versions de la FaceApp actuellement populaire livrent les logiciels publicitaires de MobiDash, rapport des chercheurs en matière de cybersécurité. Le nombre d'utilisateurs concernés voient proposer des annonces non désirées et intrusives a augmenté dans la dernière 48 heures.
Campagne Faux FaceApp Fournit MobiDash Adware
Selon un rapport de Kaspersky, il y a une fausse application conçue pour tromper les utilisateurs en pensant qu'il est une version certifiée de FaceApp. Au lieu de fournir le service promis, l'application est infectant les appareils Android ciblés avec l'adware MobiDash.
Le faux FaceApp est disponible en téléchargement sur les magasins non officiels. Une fois téléchargé et installé, l'application serait simuler un échec et est supprimé. Cependant, après ça, un module malveillant dans l'application repose discrètement sur le terminal de l'utilisateur, affichant des annonces intrusives.
En savoir plus sur MobiDash
Longue histoire courte, MobiDash est un logiciel publicitaire intrusif sous la forme d'un SDK Ad, et il cible les appareils Android. L'adware est facilement ajouté à tout APK. Il y a un certain nombre de cas où un APK légitime est reconditionné avec un SDK Ad (Publicité Kit de développement logiciel), et apparemment, c'est le cas de MobiDash. L'adware est connu pour générer des annonces pop-up, même après l'écran est verrouillé, et peut être assez ennuyeux.
MobiDash est également capable d'attendre jusqu'à trois jours tranquillement après l'installation. Il a été actif au moins depuis 2015, et a été répandu dans diverses campagnes à travers les utilisateurs d'Android.
La dernière distribution de MobiDash se fonde sur la popularité de FaceApp, et au moins 500 utilisateurs uniques ont été touchés.
La campagne malveillante FaceApp faux est pas la seule menace tente actuellement de tromper les utilisateurs. Il y a aussi un site d'escroquerie exploitant la popularité de FaceApp et prétendant être des versions haut de gamme des applications. Si dupé, l'utilisateur est prise à travers un long trajet de promotions intrusives, abonnements, les publicités, enquêtes, etc. Les victimes du site rapportent également voir intrusive [wplinkpreview url =”https://sensorstechforum.com/stop-push-notifications/”] notifications push d'autres sites Web qui les prennent à plus escroqueries.