---
title: Des copies de Netflix et d'autres milliers d'applications populaires injectées de malwares
description: Pradeo a identifié de nombreuses copies d’applications officielles qui sous couvert d'offrir une utilisation gratuite infectent les mobiles avec des malwares.
image: https://blog.pradeo.com/hubfs/ARTICLE___GLITCH_Netflix_Spotify_Avira_ExpressVPN_TheGuardian.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité)

# Des copies de Netflix et d'autres milliers d'applications populaires injectées de malwares

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on septembre, 6 2021

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/ARTICLE___GLITCH_Netflix_Spotify_Avira_ExpressVPN_TheGuardian.png)

Pradeo a identifié de nombreuses copies d’applications officielles qui sous couvert d'offrir une utilisation gratuite de Netflix, Spotify, ExpressVPN, Avira Antivirus, The Guardian, etc. infectent la plupart du temps les terminaux mobiles avec des logiciels malveillants, espions ou encore publicitaires à l'insu des utilisateurs.

Des vulnérabilités de code et un manque de bonnes pratiques de sécurité permettent aux pirates de facilement copier et injecter du code dans les applications mobiles. Les clones qui contiennent des logiciels malveillants sont généralement proposés aux utilisateurs via des [publicités affichées dans des applications](https://blog.pradeo.com/fr/smishing-trojan-fausse-application-chrome?hsLang=fr) non infectées ou via des campagnes de phishing. En se faisant passer pour des applications reconnues, les applications contrefaites trompent les utilisateurs pour voler leurs informations personnelles et commettre diverses fraudes.

 

## Le marché lucratif des applications modifiées

Dans le monde, plus de 700 sites web opèrent actuellement comme des magasins d'applications qui proposent des copies d'applis officielles. Les magasins d'applications alternatifs sont si demandés qu'en 2020, trois d'entre eux étaient plus prolifiques que Google Play et l'App Store en termes de nouvelles applications mises en ligne chaque année (source : RiskIQ).

Les applications modifiées, également appelées MOD, sont des copies d'applications officielles auxquelles des développeurs tiers/non officiels ajoutent des fonctionnalités ou débloquent des fonctionnalités premium.

Au cours de l'altération, la plupart des MOD sont injectés de code malveillant pour espionner les utilisateurs en accédant à leur galerie, leurs contacts, leurs portefeuilles numériques, etc., exfiltrer ces données et afficher des publicités intempestives. Les données volées sont ensuite revendues sur le [dark web](https://blog.pradeo.com/fr/dark-web-pirates?hsLang=fr).

![MicrosoftTeams-image (17)-png](https://blog.pradeo.com/hs-fs/hubfs/MicrosoftTeams-image%20(17)-png.png?width=1105&name=MicrosoftTeams-image%20(17)-png.png)

![MicrosoftTeams-image (18)-png](https://blog.pradeo.com/hs-fs/hubfs/MicrosoftTeams-image%20(18)-png.png?width=1099&name=MicrosoftTeams-image%20(18)-png.png)

 

## Zoom sur les fausses applications Netflix

Netflix est une entreprise prospère en laquelle les cybercriminels voient une opportunité de réaliser des profits. Notre équipe a identifié en ligne des centaines de versions modifiées de l'application originale de Netflix.

En plus d'usurper le nom et/ou le logo de l'entreprise comme l'a fait l'application FlixOnline (découverte sur Google Play en avril 2021 et supprimée par la suite), l'interface des fausses applications Netflix que nous avons trouvées est presque identique à celle des anciennes versions de l'application Netflix officielle.

En effectuant une analyse de sécurité de ces fausses applications avec le moteur de Pradeo Security, il a été révélé qu'elles ont été injectées avec des malwares, des spywares et/ou des adwares. En outre, les programmes malveillants injectés (Remote-Access-Tool, smishing trojan, rootkit...) ne nécessitent pas que l'appareil soit rooté pour être utilisés, ce qui maximise leur portée.

Vue d'ensemble d'une des fausses applications Netflix :

![image-png-Aug-12-2021-01-41-17-44-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-41-17-44-PM.png?width=200&name=image-png-Aug-12-2021-01-41-17-44-PM.png)![image-png-Aug-12-2021-01-41-31-07-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-41-31-07-PM.png?width=200&name=image-png-Aug-12-2021-01-41-31-07-PM.png)![image-png-Aug-12-2021-01-41-43-63-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-41-43-63-PM.png?width=200&name=image-png-Aug-12-2021-01-41-43-63-PM.png)![image-png-Aug-12-2021-01-42-06-65-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-42-06-65-PM.png?width=200&name=image-png-Aug-12-2021-01-42-06-65-PM.png)

 

En comparant le code de l'application officielle à celui des applications modifiées, on constate que, même si la plupart des dossiers et des fichiers sont similaires, du nouveau contenu a été ajouté. En regardant plus en détails, nous avons trouvé de nouvelles bibliothèques publicitaires, du code JavaScript pour se connecter à des serveurs externes et des fonctions pour télécharger automatiquement de nouveaux APKs sur le terminal de l’utilisateur.

 

## Une vulnérabilité connue exploitée pour injecter du code malveillant

Parmi la base de données de Pradeo, composée de millions de rapports de sécurité d'applications iOS et Android publiques, 57% des applications sont vulnérables à [l'altération de code](https://owasp.org/www-project-mobile-top-10/2016-risks/m8-code-tampering) (code tampering), comme classifié en n°8 dans le Top 10 d'OWASP pour les mobiles.

En général, les cybercriminels exploitent cette vulnérabilité lorsqu'elle se trouve dans des applications officielles pour les altérer, permettre des services gratuits et se servir des clones pour espionner et pirater les mobiles. Ils profitent de la popularité de ces applications pour inciter les utilisateurs à les installer à partir de magasins d'applications non officiels ou via des SMS de phishing.

Exemple de deux campagnes de phishing promouvant une fausse application Netflix :

![image-png-Aug-12-2021-01-36-13-69-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-36-13-69-PM.png?width=236&name=image-png-Aug-12-2021-01-36-13-69-PM.png)![image-png-Aug-12-2021-01-36-17-12-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-Aug-12-2021-01-36-17-12-PM.png?width=341&name=image-png-Aug-12-2021-01-36-17-12-PM.png)

 

## Nos recommandations

En tant que développeur, comment empêcher que mon application soit altérée ?

- Obfusquez et chiffrez votre code pour décourager les pirates.
- Utilisez un module de sécurité qui détecte les injections de code et qui réagira de manière appropriée au moment de l'exécution si le code de votre application n’est pas intègre.

En tant qu’utilisateur, comment éviter les fausses applications ?

- Méfiez-vous des campagnes de smishing (hameçonnage par SMS).
- Ne vous fiez pas aux offres qui semblent trop belles pour être vraies.
- Ne téléchargez pas les applications affichées dans les publicités, mais cherchez-les plutôt dans les magasins officiels.
- Ne téléchargez que les applications provenant du Google Play et de l'App Store.

 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

###### [RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- juillet 23, 2026

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- juin 11, 2026

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 6 septembre, 2021

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 6 septembre, 2021

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 6 septembre, 2021

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 6 septembre, 2021

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 6 septembre, 2021

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "septembre 10, 2021, 07:30:30",
  "datePublished" : "2021-09-06 07:00:00",
  "description" : "Pradeo a identifié de nombreuses copies d’applications officielles qui sous couvert d'offrir une utilisation gratuite infectent les mobiles avec des malwares.",
  "headline" : "Des copies de Netflix et d'autres milliers d'applications populaires injectées de malwares",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/ARTICLE___GLITCH_Netflix_Spotify_Avira_ExpressVPN_TheGuardian.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```