Polaire

28 décembre 2021 | Cybrary Polaire


bibliothèque en polaire

Polaire Il s'agit d'une application malveillante qui incite les utilisateurs à payer pour des applications simples, dotées de fonctionnalités déjà disponibles gratuitement ailleurs. Le fleeceware connaît un succès sur le Play Store de Google (plutôt que sur l'App Store d'Apple) car il exploite un modèle économique largement répandu dans l'écosystème, permettant aux utilisateurs de télécharger et d'utiliser des applications pendant une courte période d'essai gratuite. Cependant, à l'expiration de la période d'essai, si l'utilisateur qui installe l'une de ces applications ne l'a pas désinstallée et n'a pas informé le développeur qu'il en avait terminé avec l'application, les développeurs de fleeceware peuvent toujours facturer l'utilisateur sans méfiance. Ce modèle est similaire aux offres d'essai gratuit, laissant la responsabilité de l'annulation des services à l'utilisateur.

 et de recherche Les enquêteurs sur ces applications constatent qu'elles posent de nombreux problèmes et désagréments aux personnes victimes d'escroqueries. Non seulement elles se voient facturer des sommes dérisoires, mais elles disposent de très peu de recours en cas de demande de remboursement après s'être rendu compte qu'elles ont été escroquées. En effet, les politiques du Google Play Store sont « nettement moins favorables aux consommateurs » que celles des sociétés de cartes de crédit américaines classiques, ont-ils expliqué.

Dans les pires cas de Fleeceware, ces applications contiennent des logiciels malveillants qui exfiltrent les listes de contacts, les informations sur l'appareil et peuvent masquer leurs icônes de l'écran d'accueil, comme l'ont rapporté des chercheurs qui ont étudié le Attaques de fleeceware « Color Message », où cette application contenait un logiciel malveillant connu sous le nom de « Joker » et était connue pour transférer les données des utilisateurs Android vers des serveurs en russe.

Qu’est-ce que cela signifie pour une PME ?

Éviter les vêtements en polaire

Tout d'abord, les utilisateurs Android doivent supprimer immédiatement l'application « Color Message » si elle est installée et suivre les instructions ci-dessous pour annuler leur abonnement afin d'éviter toute fraude. Ils peuvent également vérifier s'ils sont abonnés à d'autres applications en suivant ces instructions pour les comptes Google ou Apple :

Comment vérifier les abonnements iOS (APPLE)
  • Ouvrez Paramètres
  • Appuyez sur votre Nom
  • Exploiter Mes Paiements pour tout visualiser et tout gérer
  • Alternativement, ouvrez le App Store,
    • Appuyez sur votre Initiales dans le coin supérieur droit
    • Exploiter Mes Paiements pour tout visualiser et tout gérer
Comment vérifier les abonnements ANDROID (GOOGLE)
  • Ouvrez le Play Store
  • Appuyez sur le Icône de menu hamburger dans le coin supérieur droit
  • Choisissez  Mes Paiements pour consulter et gérer vos inscriptions

Recommandations de cybersécurité

Il est important de toujours s'assurer d'installer une application sécurisée sur vos appareils. Vérifiez systématiquement les avis, le pays d'origine de l'application et la réputation des développeurs. De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à vous protéger contre les différentes menaces auxquelles vous êtes confrontés au quotidien.

Toutes les suggestions suivantes peuvent être mises en œuvre dans votre entreprise en faisant appel aux services de vCISO de CyberHoot. Pour obtenir une proposition de vCISO, veuillez envoyer un e-mail à Sales@CyberHoot.com.:

  1. Gérez vos employés avec des politiques et des procédures. Toutes les entreprises doivent au minimum disposer de politiques écrites en matière de mots de passe, d'utilisation acceptable, de traitement des informations et de sécurité de l'information (WISP).
  2. Former les employés à repérer et à éviter attaques de phishingAdoptez un système de gestion de l’apprentissage comme le produit CyberHoot pour enseigner aux employés les compétences nécessaires pour devenir plus confiants, productifs et en sécurité.
  3. Testez vos employés avec des attaques de phishing pour vous entraîner. Les tests de phishing de CyberHoot permettent aux entreprises de tester leurs employés avec des attaques de phishing crédibles et de former ceux qui échouent à une formation corrective.
  4. Déployer une technologie de cybersécurité critique, notamment authentification à deux facteurs sur tous les comptes critiques. Activez le filtrage anti-spam, validez les sauvegardes, déployez la protection DNS, antivirus, et anti-malware sur tous vos terminaux.
  5. À l'ère du travail à domicile moderne, assurez-vous de gérer les appareils personnels se connectant à votre réseau en validant leur sécurité (correctifs, antivirus, protections DNS, etc.) ou en interdisant totalement leur utilisation.
  6. Si vous n'avez pas fait réaliser d'évaluation des risques par un tiers au cours des deux dernières années, vous devriez en faire une dès maintenant. La mise en place d'un cadre de gestion des risques au sein de votre organisation est essentielle pour gérer vos risques les plus graves avec un temps et un budget limités.
  7. Souscrivez une cyberassurance pour vous protéger en cas de sinistre catastrophique. La cyberassurance est comparable à une assurance auto, incendie, inondation ou vie. Elle est là quand vous en avez le plus besoin.

Toutes ces recommandations sont intégrées aux produits et/ou services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous à nos services ou envoyez un e-mail Ventes@cyberhoot.com Pour une consultation gratuite, faites-le dès aujourd'hui, car une attaque peut survenir à tout moment. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des menaces actuelles en matière de cybersécurité, des vulnérabilités et des dernières nouvelles.

Pour en savoir plus sur Fleeceware, regardez cette courte vidéo :

Sources: 

Câble

MenacePost

Lectures complémentaires:

Une application malveillante Fleeceware téléchargée 600 millions de fois

Termes connexes:

Adware

Malware

CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez : 

Remarque : si vous souhaitez vous abonner à notre newsletter, visitez n'importe quel lien ci-dessus (à l'exception des infographies) et saisissez votre adresse e-mail sur le côté droit de la page, puis cliquez sur « Envoyez-moi des newsletters.

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite