Trapdoor : opération Android d'ad fraud auto-financée via malvertising et WebViews cachés

🔍 Contexte PubliĂ© le 19 mai 2026 par Imran Azad sur le blog de HUMAN Security, cet article prĂ©sente les conclusions de l’équipe Satori Threat Intelligence and Research Team concernant l’opĂ©ration Trapdoor, une campagne de fraude publicitaire Android de grande envergure dĂ©tectĂ©e et neutralisĂ©e par HUMAN. 🎯 Description de l’opĂ©ration Trapdoor Trapdoor est un schĂ©ma Android multi-Ă©tapes qui fusionne malvertising (distribution) et fraude publicitaire (monĂ©tisation) en un systĂšme auto-entretenu : 455 applications Android malveillantes impliquĂ©es 183 domaines C2 contrĂŽlĂ©s par les acteurs de la menace 659 millions de bid requests par jour au pic de l’activitĂ© 24 millions de tĂ©lĂ©chargements d’applications liĂ©es Ă  l’opĂ©ration ⚙ MĂ©canisme en deux Ă©tapes Étape 1 – Distribution via malvertising : L’utilisateur tĂ©lĂ©charge une application utilitaire lĂ©gitime en apparence (ex : lecteur PDF) depuis le Google Play Store. AprĂšs installation, l’app lance des campagnes de malvertising affichant une fausse alerte de mise Ă  jour. Si l’utilisateur clique, une seconde application malveillante est installĂ©e. ...

26 mai 2026 Â· 3 min

DĂ©mantĂšlement de l’opĂ©ration de fraude publicitaire Android « SlopAds » : 224 apps malveillantes sur Google Play

Selon BleepingComputer, une opĂ©ration massive de fraude publicitaire mobile baptisĂ©e « SlopAds » a Ă©tĂ© perturbĂ©e, aprĂšs la dĂ©couverte de 224 applications Android malveillantes sur Google Play gĂ©nĂ©rant un volume colossal de trafic publicitaire. ‱ Type d’attaque: fraude publicitaire (ad fraud) impliquant des applications Android. ‱ Vecteur et pĂ©rimĂštre: 224 applications malveillantes distribuĂ©es via Google Play ont Ă©tĂ© utilisĂ©es pour fabriquer du trafic publicitaire. ‱ Impact quantitatif: jusqu’à 2,3 milliards de requĂȘtes publicitaires par jour, illustrant l’ampleur de l’opĂ©ration đŸ€–đŸ“ˆ. ...

17 septembre 2025 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝