{"id":294947,"date":"2023-04-05T18:43:00","date_gmt":"2023-04-05T15:43:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294947"},"modified":"2023-07-28T21:46:46","modified_gmt":"2023-07-28T18:46:46","slug":"le-logiciel-publicitaire-ultimasms-escroque-des-millions-dappareils-android","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/le-logiciel-publicitaire-ultimasms-escroque-des-millions-dappareils-android\/","title":{"rendered":"Le logiciel publicitaire UltimaSMS escroque des millions d&rsquo;appareils Android"},"content":{"rendered":"\n<p>Les chercheurs d&rsquo;Avast auraient d\u00e9couvert une nouvelle escroquerie de logiciel publicitaire qui oblige les applications Android \u00e0 enregistrer leurs utilisateurs sur des services SMS premium qui peuvent vous co\u00fbter jusqu&rsquo;\u00e0 40 $\/mois. Cependant, les frais varient et d\u00e9pendent largement de leur op\u00e9rateur de r\u00e9seau mobile et de leur emplacement.<\/p>\n<p>Les chercheurs ont d\u00e9cid\u00e9 d&rsquo;appeler cet adware &quot;UltimaSMS Adware&quot;, dont les principales victimes sont les applications Android disponibles sur Google PlayStore. Jusqu&rsquo;\u00e0 pr\u00e9sent, cette campagne SMS frauduleuse a corrompu plus de 151 applications Android \u00e0 l&rsquo;aide de 10,5 millions de t\u00e9l\u00e9chargements.<\/p>\n<p>Les personnes des pays r\u00e9pertori\u00e9s ci-dessous t\u00e9l\u00e9chargent ces fausses applications\u00a0:<\/p>\n<ul>\n<li>Arabie Saoudite<\/li>\n<li>Egypte<\/li>\n<li>Oman<\/li>\n<li>Emirats Arabes Unis<\/li>\n<li>les \u00e9tats-unis d&rsquo;Am\u00e9rique<\/li>\n<li>Qatar<\/li>\n<li>Koweit<\/li>\n<li>Pakistan<\/li>\n<li>Turquie<\/li>\n<\/ul>\n<p><strong>Source de l&rsquo;image: <a href=\"https:\/\/www.hackread.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">HackRead<\/a><\/strong><\/p>\n<p>Ce n&rsquo;est pas la premi\u00e8re fois que les utilisateurs d&rsquo;Android sont la cible principale d&rsquo;attaques de logiciels malveillants. R\u00e9cemment, des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert des logiciels malveillants se propageant via Android via <a href=\"https:\/\/vpn.inform.click\/fr\/il-faut-se-mefier-lapplication-mobile-squid-game-peut-pirater-vos-donnees\/\" title=\"de fausses applications Squid Game\">de fausses applications Squid Game<\/a>. Ensuite, il y avait le <a href=\"https:\/\/vpn.inform.click\/fr\/joker-malware-cible-a-nouveau-les-utilisateurs-dandroid\/\" title=\"malware joker\">malware joker<\/a> ciblant les utilisateurs via les applications Google Play Store.<\/p>\n<p>Selon le chercheur d&rsquo;Avast Jakub V\u00e1vra, apr\u00e8s que l&rsquo;utilisateur a t\u00e9l\u00e9charg\u00e9 l&rsquo;application frauduleuse, il essaie d&rsquo;identifier l'emplacement de l&rsquo;utilisateur et le num\u00e9ro IMEI (International Mobile Equipment Identity) de l&rsquo;appareil mobile pour d\u00e9cider de sa langue pour communiquer avec l&rsquo;utilisateur.<\/p>\n<p>Le chercheur d&rsquo;Avast, Jakub V\u00e1vra, a expliqu\u00e9 qu&rsquo;apr\u00e8s le t\u00e9l\u00e9chargement d&rsquo;une application malveillante sur l&rsquo;appareil, il v\u00e9rifie l'emplacement de l&rsquo;utilisateur et le num\u00e9ro IMEI du t\u00e9l\u00e9phone mobile pour d\u00e9terminer sa langue pour communiquer avec l&rsquo;utilisateur et le code du pays.<\/p>\n<p>Plus tard, cela incite les utilisateurs \u00e0 ins\u00e9rer leurs num\u00e9ros de t\u00e9l\u00e9phone et leurs identifiants de messagerie pour obtenir les fonctionnalit\u00e9s annonc\u00e9es de l&rsquo;application. Malheureusement, l&rsquo;application abonne l&rsquo;utilisateur \u00e0 <a href=\"https:\/\/www.hackread.com\/grifthorse-android-malware-70-countries\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">des services SMS payants<\/a> pour environ 40 $\/mois derri\u00e8re le rideau.<\/p>\n<p>En \u00e9crivant son <a href=\"https:\/\/vpn.inform.click\/recommends-https-avast-com\" title=\"article de blog\">article de blog<\/a>, Jakub V\u00e1vra a ceci \u00e0 dire :<\/p>\n<blockquote>\n<p>Le seul but des fausses applications est d&rsquo;inciter les utilisateurs \u00e0 souscrire \u00e0 des abonnements SMS premium. Bien que certaines des applications incluent des petits caract\u00e8res d\u00e9crivant cela aux utilisateurs, toutes ne le font pas, ce qui signifie que de nombreuses personnes qui ont soumis leurs num\u00e9ros de t\u00e9l\u00e9phone dans les applications pourraient m\u00eame ne pas se rendre compte que les frais suppl\u00e9mentaires sur leur facture de t\u00e9l\u00e9phone sont connect\u00e9s aux applications.<\/p>\n<\/blockquote>\n<p>Bien qu&rsquo;un nombre notable d&rsquo;applications frauduleuses aient \u00e9t\u00e9 supprim\u00e9es du Google Play Store, environ 82 d&rsquo;entre elles sont toujours pr\u00e9sentes pour \u00eatre t\u00e9l\u00e9charg\u00e9es au 19 octobre 2021.<\/p>\n<p><strong>Source de l&rsquo;image: <a href=\"https:\/\/github.com\/avast\/ioc\/blob\/master\/UltimaSMS\/UltimaSMS_IOC_19-10-2021.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">GitHub<\/a><\/strong><\/p>\n<p>La campagne d&rsquo;escroquerie par SMS premium est suppos\u00e9e \u00eatre lanc\u00e9e en mai 2021 et les applications corrompues qui satisfont de nombreuses cat\u00e9gories, y compris les claviers, les scanners de code QR, les \u00e9diteurs de vid\u00e9os et de photos, les bloqueurs d&rsquo;appels de spam, les filtres d&rsquo;appareil photo et les jeux.<\/p>\n<p>L&rsquo;escroquerie du logiciel publicitaire UltimaSMS est \u00e9galement c\u00e9l\u00e8bre car elle se propage via des supports publicitaires sur de grandes sources de m\u00e9dias sociaux telles qu&rsquo;Instagram, Facebook et TikTok, attirant des utilisateurs na\u00effs avec des publicit\u00e9s vid\u00e9o trompeuses.<\/p>\n<p>Il y a encore quelques \u00e9tapes que vous pouvez suivre pour vous prot\u00e9ger de l&rsquo;escroquerie du logiciel publicitaire UltimaSMS.<\/p>\n<p>Par exemple, vous pouvez commencer par d\u00e9sinstaller l&rsquo;application, puis d\u00e9sactiver les options SMS premium afin que ces applications puissent vous abonner automatiquement \u00e0 un abonnement premium.<\/p>\n<p>Voici quelques autres conseils et astuces pour les utilisateurs d&rsquo;Android afin de se prot\u00e9ger des applications malveillantes\u00a0:<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>UltimaSMS Adware Scams abonne des millions d&rsquo;utilisateurs d&rsquo;Android \u00e0 des services SMS premium \u00e0 leur insu.<\/p>\n","protected":false},"author":1,"featured_media":401948,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8517,8475],"tags":[],"class_list":["post-294947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-protection-des-donnees","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=294947"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/401948"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=294947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=294947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=294947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}