18 votes

Comment dois-je traiter cette application suspecte ?

En parcourant la liste des applications "installées" sur Google Play, j'ai remarqué une application très étrange appelée SOUPER ANDROID DEVELOPMENT .

Ce qui est si suspect à ce sujet est :

  • Il ne fait absolument rien pour expliquer ce qu'il est, ce qu'il fait ou les autorisations requises.
  • Il n'y a pas d'option pour ouvrir/désinstaller.
  • Je ne peux pas le trouver en le cherchant
  • Elle est grisée dans la liste avec les autres apps
  • Elle n'est pas répertoriée lorsque je navigue sur play.google.com/apps.
  • Personne (dans les commentaires) ne semble savoir où ils l'ont eu.

Remarquez que l'application est réduite (grisée).

App is dimmed in the list of apps


On m'a fait défiler en haut de la page pendant la capture d'écran. Remarquez combien de fonctionnalités standard sont manquantes

App's market page doesn't conform to standard

Je n'ai aucune idée d'où ça vient. J'imagine qu'il fait partie de l'énorme ensemble de bloatware fourni par Verizon ou, ce qui me semble plus probable, de la méthode utilisée pour Rooter mon téléphone : Pete's Motorola Root Tools . J'ai scanné mon téléphone avec Lookout mais il n'a rien trouvé.

  1. Quelqu'un peut-il me dire ce qu'est cette application ?
  2. Comment supprimer cette application ? J'ai des difficultés à la localiser dans System App Remover .
  3. Dois-je me méfier de l'outil d'enracinement que j'ai utilisé et prendre des mesures ? On m'a dit que c'était légitime. Qu'il le soit ou non, il ne semble pas faire partie du problème.
  4. Comment retracer une application du marché jusqu'à son nom de paquet ?

Mise à jour

En cherchant d'autres plaintes sur cette application, j'ai creusé :

  • Un lien vers le site Google Play (retiré). Je suis toujours curieux de savoir comment quelqu'un a obtenu ce lien, je n'ai pas pu le trouver dans une recherche ou toute autre référence à celui-ci.
    • Il est indiqué qu'il n'est compatible avec aucun de mes appareils mais il est installé.
    • Personne n'a trouvé de traces de cette application sur son téléphone (probablement parce qu'elle est liée à com.motorola.contacts.preloaded).
  • Il semble que cela n'affecte que les utilisateurs de Droid 3.

Mise à jour 3/28/2012

Mise à jour finale/Résumé succinct :

  • 3/26 : L'application s'est affichée sans que l'utilisateur ait approuvé l'installation sous le nom de "Brett Henderson", sans possibilité d'ouvrir ou de désinstaller. Plus tard, elle a été renommée "Souper Android Development".
  • 27/03 : J'ai cliqué sur le bouton "partager" de l'application pour voir son lien avec l'application sur le téléphone (com.motorola.contacts.preloaded). Cela confirme les soupçons de Richard, qui pensait que l'application partageait simplement son nom avec une application système légitime plutôt que d'installer des cochonneries sur le téléphone. Une lecture plus approfondie a révélé que chaque application a un identifiant unique pour empêcher une application de fournir des "mises à jour" à une autre portant le même nom.
  • 3/28 : L'application a été retirée du marché des applications. Comme l'a souligné Matthew Read, un bug similaire s'est produit il n'y a pas si longtemps. Pour l'instant, je n'ai rien lu d'officiel sur ce cas.

8voto

R R Points 6242

Il n'y a rien de malveillant ici. Un développeur a téléchargé une application sur le Play Store qui porte le même nom de package qu'une application système de votre téléphone.
La nouvelle mise à jour du Play Store a modifié la détection des applications système et a lié les applications. Ce problème sera probablement résolu bientôt. Pas besoin de sortir l'artillerie lourde.

Lookout et les autres outils "antivirus" ne montrent rien de malveillant parce qu'ils ne pourraient pas distinguer les oiseaux en colère d'une bombe nucléaire. Ils sont totalement inutiles contre toute attaque sophistiquée.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X