Suis-je infecté ?
Avec autant d’applications et d’extensions signalées par plusieurs chercheurs, il existe un certain chevauchement. Pourtant, il ne fait aucun doute qu’au cours de la semaine dernière, des centaines d’offres malveillantes téléchargées des millions de fois sur les places de marché de Google ont été identifiées.
Outre la publication de déclarations standardisées indiquant que Google prend la sécurité des utilisateurs au sérieux, les représentants de l'entreprise maintenir pratiquement le silence radio en réponse aux questions sur les logiciels malveillants disponibles dans son marché. L'entreprise supprime généralement rapidement les offres malveillantes une fois signalées, mais a toujours du mal à les détecter au cours de son processus d'examen ou à vérifier les nouvelles offres malveillantes une fois autorisées.
Après le dépôt de cette histoire, un représentant de Google a envoyé une déclaration :
"La sécurité des utilisateurs et des développeurs est au cœur de Google Play. Nous avons examiné les rapports récents sur le SDK SpinOK et prenons les mesures appropriées concernant les applications qui violent nos politiques. Les utilisateurs sont également protégés par Google Play Protect, qui avertit les utilisateurs des applications connues pour présenter comportement malveillant sur les appareils Android dotés des services Google Play, même lorsque ces applications proviennent d'autres sources."
Dans un e-mail envoyé avant l'heure de publication mais manqué par inadvertance, le représentant de Google a écrit :
"Le Chrome Web Store a mis en place des politiques pour assurer la sécurité des utilisateurs, que tous les développeurs doivent respecter. Nous prenons au sérieux les réclamations en matière de sécurité et de confidentialité contre les extensions, et lorsque nous trouvons des extensions qui enfreignent nos politiques, nous prenons les mesures appropriées. Ces extensions signalées ont été supprimées du Chrome Web Store."
Google n’informe généralement pas les utilisateurs une fois qu’il découvre qu’ils ont installé l’une de ses offres malveillantes. Le reste de cet article comprend les identifiants que les utilisateurs peuvent utiliser pour déterminer s’ils ont été infectés.
La liste complète des applications signalées par Dr. Web se trouve ici.
Les applications signalées par CloudSEK sont :
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- gratuit.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.mini-jeu. RollingBubbleCasse-tête
Les extensions concernées signalées par Palant, quant à elles, sont :
Nom | Utilisateurs actifs hebdomadaires | ID de poste |
---|---|---|
Saut automatique pour Youtube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Boost de son | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Bloc de publicité Crystal | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
VPN rapide | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Aide au Presse-papiers | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi rafraîchissement | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Traduction rapide | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Vue du lecteur Easyview | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
Boîte à outils PDF | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Bloqueur de publicités Epsilon | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Curseurs d'artisanat | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Bloqueur de publicités Alpha Blocker | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
ZoomPlus | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Téléchargeur d'images de base | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Curseurs amusants Cliquish | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Curseur-Un curseur personnalisé | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Mode sombre incroyable | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Changeur de couleur maximum pour Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Actualisation automatique géniale | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Vénus Adblock | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Dragon Adblock | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Mode lecteur de lecture | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Frénésie des volumes | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Centre de téléchargement d'images | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Personnalisateur de police | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Annulation facile des onglets fermés | 1,460,691 | pbebadpeajadcmaofljnnfgofehnpeo |
Enregistreur d'écran d'écrans | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
UnNettoyeur | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Bouton Répéter | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Téléchargeur vidéo Leap | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Appuyez sur Téléchargeur d'images | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Contrôleur de vitesse vidéo Qspeed | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HyperVolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Image dans l'image lumineuse | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Les noms qui ne sont pas barrés désignent des extensions qui n'avaient pas été supprimées au moment de la mise en ligne du message de Palant. Vendredi, a déclaré Google, toutes les extensions signalées avaient été supprimées.
Identifiants d'extension fournis par Avast :
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- lllcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega