Une application malveillante se faisant passer pour le dernier opus du célèbre jeu de Rovio (Angry Birds Space) a récemment fait son apparition sur des app stores Android non-officiels.

Une application malveillante se faisant passer pour le dernier opus du célèbre jeu de Rovio (Angry Birds Space) a récemment fait son apparition sur des app stores Android non-officiels.

fake angry birds android1 Une appli Android malveillante se fait passer pour les Angry Birds

Il n’est pas rare que les hackers ciblent parfois des sujets et des événements populaires pour la propagation de leurs programmes. Le succès de Rovio et de ses oiseaux aura ainsi donné des idées à une ou plusieurs personnes mal intentionnées : le site de Sophos a en effet annoncé avant-hier avoir découvert une application malveillante sur des app stores Android non-officiels, qui se fait passer pour le dernier jeu du studio de développement finlandais, Angry Birds Space. Celle-ci se présente comme une version fonctionnelle du jeu, qui accède en arrière plan au smartphone de ses utilisateurs via un cheval de Troie répondant au doux nom de “Andr/KongFu-L”.

Une fois le cheval installé, les cybercriminels derrière cette appli peuvent par la suite diriger les mobiles infectés vers n’importe quel site, depuis lequel ils peuvent alors y installer d’autres malwares qui leur donneront un accès total aux données du smartphone ou de la tablette concerné(e).

Rovio, qui a tout de suite eu vent de la nouvelle, a immédiatement prévenu ses utilisateurs en publiant un billet d’avertissement sur son blog officiel :

Alors que vous vous préparez à attaquer les cochons dans un monde sans gravité, faites attention aux fausses versions d’Angry Birds Space, et assurez-vous de télécharger en toute sécurité la version officielle du jeu de Rovio.

Contrairement à Apple, qui scanne de manière très stricte chacune des applications envoyées sur son App Store, le contrôle de Google est quant à lui beaucoup plus laxiste vis-à-vis des applications arrivantes sur sa plateforme, celles-ci pouvant alors être en provenance, comme c’est ici le cas, de sources non-officielles. Les experts en sécurité le répètent régulièrement : les utilisateurs d’appareils tournant sous Android doivent à tout prix utiliser le Google Play Store, l’app store officiel des applications Android (bien que quelques failles y aient déjà été décelées auparavant).

Angry Birds Space, lancé le 22 mars, a atteint les 10 millions de téléchargements en seulement trois jours. La version originale du jeu (la plus populaire) a quant à elle passé les barre des 500 millions au cours du mois de novembre 2011.

d7fa588facadebf96f7f2c8296bde09f bpthumb Une appli Android malveillante se fait passer pour les Angry Birds
Nicolas Lecointre, étudiant en informatique, développeur en alternance, et créateur du Tumblr lesjoiesducode. Vous pouvez le suivre sur Twitter, Facebook ou Google+.