En dépit d'être utilisé par des millions d'utilisateurs dans le monde, Android continue d'être sujette à divers exploits. Malheureusement, le système d'exploitation est souvent la cible des applications suspectes qui piègent intelligemment l'utilisateur en les installant.
Cela se produit principalement parce que les applications malveillantes contournent avec succès Google Play les contrôles de sécurité du magasin et finissent par y disponible pour téléchargement. Une fois l'installation terminée, l'appareil Android n'est plus en sécurité ainsi que les informations personnelles de l'utilisateur car une application espion a été installée silencieusement.
Mise à jour système Spyware App Tricks utilisateurs dans l'installation
Un bon exemple d'un système bien joué est l'arnaque mise à jour système qui a posé comme une application légitime dans le Google Play Store. Selon la société de sécurité Zscaler, Mise à jour du système est le nom d'une application qui prétendait accorder aux utilisateurs l'accès aux dernières mises à jour de logiciels d'Android. La demande est ridicule que les mises à jour Android sont installés automatiquement et ne nécessitent pas de téléchargement supplémentaire. En d'autres termes, l'utilisateur ne doit pas être invité cette façon d'installer les mises à jour du système Android.
Les chercheurs ont identifié le “Mise à jour du système” application lors de la détection d'une application Android via le moteur malveillant z9, qui alimente zIPS pour la détection sur l'appareil. Après enquête plus approfondie, il s'est révélé être un appareil très sophistiqué les logiciels espions campagne dotée de capacités complexes. En outre, l'équipe a vérifié auprès de Google que l'application n'a jamais été répertoriée sur Google Play.
En outre, l'installation des mises à jour OS est certainement pas une action qui doit être effectuée par des applications de tiers inconnus.
Malheureusement, un grand nombre d'utilisateurs ont été attirés par l'escroquerie comme visible par nombre de téléchargements. Apparemment, Mise à jour le logiciel espion système a été installé entre 1 et 5 million de fois depuis son entrée dans le Play Store 2014. L'application est en fait le spyware Android connu sous le nom SMSVova.
Système de mise à jour de Spyware installés en continu sur les appareils Android
Ce qui est étrange est que l'application a ce nombre de téléchargements malgré les tonnes de mauvaises critiques disant qu'il ne fonctionnait pas. Comme expliqué par les chercheurs:
L'application se présente comme une mise à jour du système et sa description sur le Google Play States Magasin, « Cette mise à jour de l'application et permet les fonctions de localisation spéciales,» Mais il n'y a aucune mention de ses capacités d'espionnage à distance.
Puis, les chercheurs disent que dès que l'utilisateur essaie de démarrer l'application, il quitte brusquement le message: “Malheureusement, Update Service est arrêté.” L'application a également la capacité de se cacher de l'écran principal.
L'application spyware système de mise à jour a réussi à éviter la détection pendant une longue période. Même si la dernière mise à jour de l'application était en Décembre 2014, Les utilisateurs d'Android ont continué à installer compromettre ainsi la vie privée de leurs appareils.