Chargement...

Virus sur votre téléphone : ce que Play Protect bloque automatiquement

Publicité - SpotAds

La recherche de applications pour éliminer les virus Sur les téléphones mobiles, le principe est le même que sur les ordinateurs : un programme infecte l’appareil et un antivirus peut le supprimer. Sur Android, la réalité est différente sur deux points importants. Premièrement, le système intègre une protection qui analyse automatiquement les applications. Deuxièmement, la plupart des infections ne proviennent pas de “ virus ”, mais de l’installation de fichiers téléchargés en dehors du Play Store ou d’autorisations accordées à des applications non autorisées.

Ce guide explique ce que fait Play Protect de manière autonome, ses limites, quand un antivirus tiers apporte une valeur ajoutée et ce qu'il faut faire si vous soupçonnez que votre téléphone a été compromis.

Ce que fait déjà Google Play Protect

Play Protect est activé par défaut sur la quasi-totalité des appareils équipés des services Google. Il analyse les applications avant leur installation, vérifie régulièrement celles déjà présentes sur le téléphone et vous alerte en cas de comportement suspect, y compris pour les applications installées en dehors du Play Store. Il détecte également les applications qui se dissimulent après leur installation, une pratique courante chez les programmes malveillants.

Pour vérifier si la connexion est établie, ouvrez le Play Store, appuyez sur votre photo de profil et accédez à… Jouer Protéger. Vous pouvez y effectuer une vérification manuelle et consulter la date de la dernière analyse. C'est gratuit, déjà installé et ne nécessite aucune autorisation supplémentaire.

Publicité - SpotAds

Où se situent réellement les problèmes ?

  • Fichiers d'installation téléchargés en dehors de la boutique. C'est la voie principale. Les versions “ modifiées ” d'applications populaires, les programmes qui promettent des fonctionnalités payantes gratuitement et les fichiers reçus par messagerie instantanée sont le moyen le plus rapide de s'attirer des ennuis.
  • Autorisation d'accès accordée à l'application suspecte. Cette fonctionnalité, conçue pour les lecteurs d'écran, permet de lire tout ce qui s'affiche à l'écran et de simuler les interactions tactiles. C'est le mécanisme utilisé par les arnaques bancaires sur Android. Si une application demande l'accessibilité, refusez-la.
  • Arnaques par ingénierie sociale. Message contenant un lien, faux service d'assistance technique vous demandant d'installer une application d'accès à distance, offre promotionnelle exigeant une inscription. Il ne s'agit pas d'un programme malveillant : quelqu'un essaie simplement de vous convaincre d'ouvrir la porte.
  • Applications légitimes avec publicités abusives. Ce ne sont pas des virus, mais ils perturbent l'utilisation et consomment des ressources. Le magasin supprime ces programmes lorsqu'il détecte ce comportement.

Quand un antivirus tiers s'avère utile.

Cela est judicieux pour ceux qui installent des applications hors du Play Store, pour ceux qui utilisent leur téléphone portable dans un contexte professionnel soumis à des exigences de sécurité, et pour ceux qui souhaitent des fonctionnalités supplémentaires telles que le blocage des liens malveillants, les alertes en cas de fuite de mot de passe et la localisation de l'appareil perdu. Parmi les options disponibles sur le Play Store, on trouve notamment… Avast One, AVG Antivirus, Sécurité mobile Bitdefender, Norton 360 C'est Sophos Intercept X pour mobile.

Deux mises en garde importantes. Aucune de ces applications ne supprime les programmes malveillants ayant déjà obtenu des privilèges élevés sur l'appareil ; dans ce cas, la seule solution est une réinitialisation d'usine. De plus, plusieurs d'entre elles proposent des abonnements incluant des fonctionnalités que vous possédez peut-être déjà : le blocage des sites web dangereux est disponible dans le navigateur et la géolocalisation de l'appareil est assurée par le service intégré du système.

Que faire face à une suspicion

Signes qui méritent votre attention : publicités apparaissant en dehors des applications, consommation de données ou de batterie bien supérieure à la normale, applications que vous n’avez pas installées, surchauffe de l’appareil en veille et modifications que vous n’avez pas effectuées.

Voici le script. Tout d'abord, saisissez... Paramètres > Accessibilité et désactivez tout service que vous ne reconnaissez pas. Ensuite, examinez Paramètres > Applications Recherchez les noms inhabituels et vérifiez les applications disposant de droits d'administrateur sur votre appareil. Redémarrez en mode sans échec : seules les applications préinstallées seront chargées. Si le problème disparaît, il provient d'une application que vous avez installée. Lancez une analyse avec Play Protect et, si le problème persiste, sauvegardez vos fichiers et restaurez les paramètres d'usine de votre appareil. Enfin, changez les mots de passe de vos comptes importants depuis un autre appareil.

Comment Android est conçu pour contenir les applications malveillantes

La raison pour laquelle les téléphones portables n'attrapent pas de virus comme les ordinateurs réside dans l'architecture du système, et il est important de la comprendre car elle définit où réside le véritable risque.

Publicité - SpotAds
  • Isolation entre les applications. Chaque application s'exécute avec sa propre identité et n'accède qu'à son propre espace. Une application ne peut ni lire les fichiers d'une autre application, ni modifier le système.
  • Autorisations que vous accordez en fonction du temps d'utilisation. L'autorisation d'utiliser une caméra, un microphone, de localiser une personne et ses coordonnées est demandée immédiatement et peut être révoquée ultérieurement.
  • Signature numérique. Une mise à jour n'est acceptée que si elle est signée avec la même clé que celle du développeur d'origine — cela empêche quiconque de remplacer une application légitime par une version modifiée.
  • Partition système en lecture seule, Cela garantit qu'une réinitialisation d'usine remet l'appareil dans un état propre.

C’est pourquoi une attaque par téléphone portable n’est presque jamais une “ infection ” : c’est… convaincant. Il faut que quelqu'un vous demande d'installer quelque chose ou vous accorde une autorisation importante. Tout le reste en découle.

Les deux autorisations qui valent plus que n'importe quel antivirus.

Si vous ne devez regarder que deux choses sur l'appareil, regardez celles-ci :

  1. Accessibilité. Il a été créé pour les lecteurs d'écran et l'automatisation, et il offre quelque chose d'énorme : lire le contenu affiché et simuler des interactions tactiles. Cette autorisation est utilisée pour lutter contre la fraude bancaire mobile : le programme analyse ce que vous tapez et gère l’application à votre place. Sans lecteur d’écran reconnu, cette demande est un motif de refus et de désinstallation.
  2. Installer les applications inconnues. Autorisé pour un navigateur ou une application de messagerie, ce droit permet d'installer des fichiers téléchargés depuis n'importe quelle source. Il devrait être désactivé par défaut.

En troisième position, on trouve administrateur de périphérique, Cela rend la désinstallation difficile, et c'est comme si un programme indésirable s'accrochait à l'appareil.

Signes d'un problème et leur signification habituelle.

  • Publicité plein écran en dehors de toute application. — Il s'agit presque toujours d'une application récemment installée contenant un logiciel publicitaire. Désinstallez d'abord la plus récente.
  • Application que vous n'avez pas installée figurant sur la liste.
  • Consommation de données élevée et inexpliquée, visible sur l'écran d'utilisation des données de l'application.
  • La batterie se décharge rapidement lorsque l'appareil est inactif.
  • L'appareil chauffe même en cas d'utilisation intensive.
  • Redirection du navigateur Pour les fausses pages d'avertissement comme “ votre téléphone est infecté ” — qui sont des publicités, pas des diagnostics.

Ordre correct des réponses : mode sans échec pour confirmer que le problème provient d'une application installée, Vérifier l'accessibilité et l'administrateur du périphérique., Désinstaller les applications récentes et si rien d'autre ne fonctionne, sauvegarde et restauration d'usine — ce qui est le seul moyen de réinitialiser véritablement l'appareil.

Publicité - SpotAds

Comment vérifier Play Protect et que faire du résultat ?

Il s'active et fonctionne en arrière-plan, mais une vérification manuelle révèle des informations que personne ne consulte généralement : Quand la dernière analyse a-t-elle été effectuée, combien d'applications ont été vérifiées et certaines ont-elles été signalées comme dangereuses ?. Le chemin se trouve dans le menu de l'App Store, dans la section Play Protect.

Deux réglages méritent d'être explorés :

  • Améliorer la détection des applications malveillantes. Il envoie des paquets inconnus installés en dehors du Play Store pour analyse. Cette fonction est désactivée sur certains appareils, et c'est précisément cette protection qui importe à ceux qui ont déjà installé une application provenant d'une source externe.
  • Vérification des applications installées à partir d'autres sources., qui doit être actif.

Si une application est signalée, sa suppression est immédiatement recommandée. Détail important : les applications retirées en masse du Play Store pour cause d’abus restent souvent installées sur les appareils ; les supprimer du Play Store ne les désinstalle pas de votre téléphone. Il est donc conseillé de vérifier régulièrement si certaines de vos applications ont disparu du Play Store, car cela est généralement justifié.

Foire aux questions

Un téléphone portable peut-il attraper des virus comme un ordinateur ?

Pas de la même manière. Sur Android, chaque application fonctionne indépendamment des autres ; il n’y a donc pas de programme qui “ infecte ” les autres comme sur les ordinateurs. En revanche, il existe des applications malveillantes, installées par l’utilisateur lui-même, qui abusent des autorisations qui leur sont accordées.

Un iPhone a-t-il besoin d'un logiciel antivirus ?

Il n'existe pas de véritable antivirus pour iPhone. Le système ne permet pas à une application d'analyser les fichiers ou les processus d'une autre ; une analyse au sens traditionnel du terme est donc techniquement impossible. Ce qui est vendu sur l'Apple Store sous cette appellation est généralement un VPN, un bloqueur de publicités ou un gestionnaire de mots de passe.

Est-il acceptable d'utiliser deux programmes antivirus simultanément ?

Non. Elles se disputent les mêmes ressources, génèrent des alertes en double et consomment de la batterie sans offrir de protection supplémentaire pertinente. Choisissez-en une, si vous décidez d'en utiliser une, et gardez Play Protect activé en parallèle.

L'apparition de publicités sur l'écran d'accueil signifie-t-elle qu'il y a une infection ?

Cela signifie qu'une application installée affiche de la publicité en dehors du contexte autorisé. Il ne s'agit pas toujours d'un programme malveillant ; il peut s'agir d'une application courante ayant un comportement abusif. Identifiez l'application responsable en consultant votre historique d'installations récentes ou en utilisant le mode sans échec, puis désinstallez-la.

Votre logiciel antivirus ralentit-il votre téléphone ?

Vous pouvez le laisser tel quel, car il fonctionne en continu en arrière-plan et effectue des analyses périodiques. Sur les appareils à mémoire limitée, l'impact est perceptible. Il est important de comparer ce coût au bénéfice réel dans votre cas d'utilisation spécifique.

Conclusion

Activer Play Protect, installer uniquement des applications provenant du Play Store, mettre à jour le système et refuser systématiquement l'accès aux applications inconnues permettent de se prémunir contre la grande majorité des risques. Un antivirus tiers constitue une protection supplémentaire utile dans certains cas, mais non indispensable ; il ne remplace en aucun cas la vigilance dont vous faites preuve lors de l'installation d'applications et de la gestion des autorisations.

Lire aussi

Publicité - SpotAds

Rodrigo Oliveira

Rodrigo Oliveira

Auteur du site Crismob.