Les utilisateurs de téléphones Android doivent vérifier et supprimer immédiatement ces applications malveillantes.
Récemment, Google a retiré plus de 350 applications du Play Store après que l'organisation américaine de renseignement sur les cybermenaces Human Security a mis au jour un vaste système de fraude publicitaire.
Par conséquent, la campagne, baptisée IconAds, exploite un système de fraude publicitaire massif, générant environ un milliard de fausses demandes d'impressions publicitaires par jour, un chiffre stupéfiant même pour les experts en sécurité.

Bien que Google ait rapidement retiré les applications du Play Store, les utilisateurs qui les avaient installées auparavant restent exposés à des risques. Ces applications ne sont pas automatiquement supprimées des appareils et ne sont pas entièrement prises en charge par le système de sécurité intégré de Google (Play Protect).
Par conséquent, les utilisateurs sont contraints de vérifier proactivement et de supprimer manuellement le logiciel malveillant ; sinon, celui-ci continuera à fonctionner silencieusement sans laisser de traces évidentes.
Comment fonctionne la campagne de fraude publicitaire d'IconAds ?
La campagne IconAds n'utilise pas de techniques sophistiquées ; elle s'appuie plutôt sur des astuces familières mais redoutablement efficaces. Les applications sont « reconditionnées » avec des noms vagues, de fausses icônes imitant les outils système, voire des copies conformes de l'icône Google Play pour tromper les utilisateurs.
Une fois installés, ils s'intègrent astucieusement au système, fonctionnant en continu en arrière-plan pour générer du trafic factice, envoyant quotidiennement des milliards de requêtes publicitaires afin de profiter des budgets des annonceurs légitimes.
Ce qui inquiète particulièrement les chercheurs, ce n'est pas tant la technique elle-même, mais l'ampleur et le niveau d'organisation. Selon le groupe de recherche en sécurité Satori de Human Security, cette campagne implique des centaines d'applications différentes, déclinées en des milliers de variantes avec des noms de paquets et des signatures numériques distincts afin de contourner la vérification.
Chaque variante était coordonnée à travers un réseau distribué de domaines, rendant le traçage extrêmement difficile. L'infrastructure numérique de la campagne a été conçue comme un écosystème complet, capable de s'adapter et d'évoluer avec souplesse, afin de garantir un fonctionnement à long terme sans être détecté.

L'objectif ultime reste l'argent ; ils créent de fausses impressions, affichent des publicités cachées que les utilisateurs ne voient pas, puis facturent les annonceurs comme s'il s'agissait d'un trafic réel.
Les applications de cette campagne sont conçues pour être invisibles aux utilisateurs, ou du moins pour être facilement oubliées. Après installation, elles ne présentent aucune icône visible, aucune notification et sont difficilement repérables dans le gestionnaire d'applications. Les utilisateurs ne remarquent généralement rien d'inhabituel, hormis une décharge rapide de la batterie, une surchauffe anormale de l'appareil ou une consommation importante de données mobiles.
Google a retiré toutes les applications concernées du Play Store, mais cela ne suffit pas. Comme l'a souligné l'équipe de Satori, Play Protect ne supprime pas automatiquement les logiciels malveillants précédemment installés sur l'appareil.
Autrement dit, si vous avez déjà téléchargé ces applications, elles continuent de fonctionner silencieusement en arrière-plan et de générer des revenus grâce à votre appareil ; il incombe donc entièrement à l’utilisateur de les détecter et de les supprimer.
Que peuvent faire les utilisateurs d'Android pour se protéger ?
Si vous utilisez un appareil Android, vérifier vos applications est la première étape pour vous protéger. Ouvrez la liste de vos applications installées et examinez attentivement les noms inconnus, les applications dont les fonctions sont obscures ou celles que vous n'avez pas utilisées depuis longtemps.
Portez une attention particulière aux applications qui n'ont pas d'icônes, n'affichent pas de noms clairs, redirigent vers des sites web ou présentent d'autres comportements indésirables.
Si vous en détectez une, désinstallez-la immédiatement. Certaines applications malveillantes de la campagne IconAds peuvent rester sur votre appareil même après leur suppression du Play Store par Google.
Vous pouvez consulter la liste des applications signalées dans le rapport des chercheurs en sécurité publié par l'équipe Satori – Human Security à cette adresse :https://www.humansecurity.com/wp-content/uploads/2025/06/IconAds-apps-Satori-List.html.
N'oubliez pas non plus d'activer Google Play Protect (dansParamètre→Sécurité→Protection Google Play) et mettez régulièrement à jour votre système d'exploitation et vos applications, en évitant notamment de télécharger des applications aux noms vagues, peu téléchargées, sans informations sur le développeur ou avec des descriptions vagues.
Ce n'est pas la première fois que cela se produit. Des campagnes comme HiddenAds, BADBOX et maintenant IconAds révèlent une faille dans le système de modération de Google. Tant que la publication d'applications restera simple et que le processus de modération sera laxiste, les développeurs d'applications malveillantes continueront d'agir.
Ces applications ne volent pas de données personnelles et ne cryptent pas les appareils, mais elles causent tout de même des dommages au niveau de l'écosystème en consommant des ressources système, en ralentissant les appareils et en épuisant les données mobiles et la batterie.
En résumé, les utilisateurs demeurent la première et la dernière ligne de défense. La vigilance, aussi imparfaite soit-elle, reste le moyen le plus efficace de se protéger contre des campagnes de fraude de plus en plus sophistiquées et organisées.


