Trapdoor : opération Android d'ad fraud auto-financée via malvertising et WebViews cachés
đ Contexte PubliĂ© le 19 mai 2026 par Imran Azad sur le blog de HUMAN Security, cet article prĂ©sente les conclusions de lâĂ©quipe Satori Threat Intelligence and Research Team concernant lâopĂ©ration Trapdoor, une campagne de fraude publicitaire Android de grande envergure dĂ©tectĂ©e et neutralisĂ©e par HUMAN. đŻ Description de lâopĂ©ration Trapdoor Trapdoor est un schĂ©ma Android multi-Ă©tapes qui fusionne malvertising (distribution) et fraude publicitaire (monĂ©tisation) en un systĂšme auto-entretenu : 455 applications Android malveillantes impliquĂ©es 183 domaines C2 contrĂŽlĂ©s par les acteurs de la menace 659 millions de bid requests par jour au pic de lâactivitĂ© 24 millions de tĂ©lĂ©chargements dâapplications liĂ©es Ă lâopĂ©ration âïž MĂ©canisme en deux Ă©tapes Ătape 1 â Distribution via malvertising : Lâutilisateur tĂ©lĂ©charge une application utilitaire lĂ©gitime en apparence (ex : lecteur PDF) depuis le Google Play Store. AprĂšs installation, lâapp lance des campagnes de malvertising affichant une fausse alerte de mise Ă jour. Si lâutilisateur clique, une seconde application malveillante est installĂ©e. ...