Polaire Il s'agit d'une application malveillante qui incite les utilisateurs à payer pour des applications simples, dotées de fonctionnalités déjà disponibles gratuitement ailleurs. Le fleeceware connaît un succès sur le Play Store de Google (plutôt que sur l'App Store d'Apple) car il exploite un modèle économique largement répandu dans l'écosystème, permettant aux utilisateurs de télécharger et d'utiliser des applications pendant une courte période d'essai gratuite. Cependant, à l'expiration de la période d'essai, si l'utilisateur qui installe l'une de ces applications ne l'a pas désinstallée et n'a pas informé le développeur qu'il en avait terminé avec l'application, les développeurs de fleeceware peuvent toujours facturer l'utilisateur sans méfiance. Ce modèle est similaire aux offres d'essai gratuit, laissant la responsabilité de l'annulation des services à l'utilisateur.
et de recherche Les enquêteurs sur ces applications constatent qu'elles posent de nombreux problèmes et désagréments aux personnes victimes d'escroqueries. Non seulement elles se voient facturer des sommes dérisoires, mais elles disposent de très peu de recours en cas de demande de remboursement après s'être rendu compte qu'elles ont été escroquées. En effet, les politiques du Google Play Store sont « nettement moins favorables aux consommateurs » que celles des sociétés de cartes de crédit américaines classiques, ont-ils expliqué.
Dans les pires cas de Fleeceware, ces applications contiennent des logiciels malveillants qui exfiltrent les listes de contacts, les informations sur l'appareil et peuvent masquer leurs icônes de l'écran d'accueil, comme l'ont rapporté des chercheurs qui ont étudié le Attaques de fleeceware « Color Message », où cette application contenait un logiciel malveillant connu sous le nom de « Joker » et était connue pour transférer les données des utilisateurs Android vers des serveurs en russe.
Tout d'abord, les utilisateurs Android doivent supprimer immédiatement l'application « Color Message » si elle est installée et suivre les instructions ci-dessous pour annuler leur abonnement afin d'éviter toute fraude. Ils peuvent également vérifier s'ils sont abonnés à d'autres applications en suivant ces instructions pour les comptes Google ou Apple :
Il est important de toujours s'assurer d'installer une application sécurisée sur vos appareils. Vérifiez systématiquement les avis, le pays d'origine de l'application et la réputation des développeurs. De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à vous protéger contre les différentes menaces auxquelles vous êtes confrontés au quotidien.
Toutes les suggestions suivantes peuvent être mises en œuvre dans votre entreprise en faisant appel aux services de vCISO de CyberHoot. Pour obtenir une proposition de vCISO, veuillez envoyer un e-mail à Sales@CyberHoot.com.:
Toutes ces recommandations sont intégrées aux produits et/ou services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous à nos services ou envoyez un e-mail Ventes@cyberhoot.com Pour une consultation gratuite, faites-le dès aujourd'hui, car une attaque peut survenir à tout moment. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des menaces actuelles en matière de cybersécurité, des vulnérabilités et des dernières nouvelles.
Sources:
Lectures complémentaires:
Une application malveillante Fleeceware téléchargée 600 millions de fois
Termes connexes:
CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez :
Remarque : si vous souhaitez vous abonner à notre newsletter, visitez n'importe quel lien ci-dessus (à l'exception des infographies) et saisissez votre adresse e-mail sur le côté droit de la page, puis cliquez sur « Envoyez-moi des newsletters.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…
Lire la suite
Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…
Lire la suite
La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
