Étude des menaces

Avast identifie les applications d'espionnage du Google Store

Jeff Elder, 17 juillet 2019

Les applications du Google Play Store permettaient de traquer des employés, des partenaires romantiques ou des enfants.

Les chercheurs en menaces mobiles chez Avast ont détecté sept applications sur le Google Play Store qui ont probablement été conçues par un développeur russe pour permettre aux utilisateurs de traquer des employés, des partenaires romantiques ou des enfants. 

Avast a détecté et signalé quatre de ces applications mardi à Google, qui les a alors supprimées du Play Store. Les chercheurs ont détecté ce mercredi les cinquième, sixième et septième applications et les ont signalées à Google. Elles ont également été supprimées. 

Les applications ont été installées en tout 130 000 fois, les applications les plus installées étant Spy Tracker et SMS Tracker, toutes deux comptabilisant plus de 50 000 installations.

Les applications requièrent que l'espion ait accès au téléphone sur lequel elles souhaitent espionner. L'espion peut télécharger les applications à partir du Google Play Store et les installer sur le périphérique cible. L'application invite ensuite la personne qui l'a installée à entrer son adresse électronique et son mot de passe. L'application d'espionnage y est envoyée.

Les applications aident également cette personne curieuse à masquer la surveillance en fournissant des instructions pour désinstaller tout ce qui est perceptible par le propriétaire du téléphone. Lors de la configuration, aucune icône d'application ne s'affiche, de sorte que la personne ciblée ne voit aucun signe de l'application espion installée sur son téléphone. 

Les applications permettent de suivre la position de la personne surveillée, de collecter ses contacts, ses SMS et son historique d'appels. 

Les applications ont été publiées sous les noms suivants :

  • Track Employees Check Work Phone Online Spy Free
  • Spy Kids Tracker
  • Phone Cell Tracker
  • Mobile Tracking
  • Spy Tracker
  • SMS Tracker
  • Employee Work Spy 

Nikolaos Chrysaidos, responsable de l'intelligence et de la sécurité des menaces mobiles chez Avast, a identifié les applications à l'aide de la plate-forme de détection des menaces mobiles d'Avast, apklab.io.

« Ces applications sont hautement contraires à l'éthique et problématiques pour la vie privée des personnes et ne devraient pas figurer sur le Google Play Store », a déclaré Chrysaidos. « Elles encouragent un comportement criminel et peuvent être maltraités par des employeurs, des harceleurs ou des partenaires violents pour espionner leurs victimes. Nous classons ces applications dans la catégorie stalkerware. À l'aide d'apklab.io, nous pouvons identifier rapidement ces applications et collaborer avec Google pour les supprimer. »

Vous trouverez ci-dessous des extraits de la description de trois des applications du Google Play Store :

SMS Tracker - Applications sur le Google Play

« Notre application vous aidera à surveiller le temps de travail de vos employés pour gagner du temps et économiser de l'argent. Avertissez les utilisateurs de téléphones professionnels que vous allez installer l'application. Cela enseignera à vos employés à utiliser leur temps de travail à bon escient, à réduire le temps passé sur les services de messagerie et à arriver au travail à l'heure. »

Spy Tracker - Applications sur le Google Play

« Aprennez-en plus sur la vie, les intérêts, les amis et les projets de votre enfant. Les parents sont responsables de chacun de leurs étapes. Cette application a donc été créée pour les surveiller et les protéger des dangers qui peuvent être révélés via un téléphone cellulaire. Il est préférable de parler aux enfants, mais si vous n'êtes pas un bon auditeur… »

Employee Work Spy - Applications sur le Google Play

« Trouver un employé qualifié n’est qu’une demi-tâche. Le plus grand défi est de le garder fidèle à la société et à sa mission. De nombreux employés peuvent simplement faire sauter le travail pendant les heures appropriées. Les gens espionnent généralement les enfants, mais les employés ont également besoin d'un contrôle strict. »

carteLes applications d'espionnage permettent aux espions de localiser la victime.

 

applicationsStalker apps dans le Google Play Store.