Partager:

JAKARTA - Un rapport récent a révélé l’autre côté du retrait de l’application SmartTube — une alternative populaire à YouTube pour les appareils Android TV et Fire TV — qui a eu lieu la semaine dernière. Non seulement le problème des signatures numériques a été divulgué, SmartTube a également distribué une version de l’application infectée par un malware.

Selon le rapport d’AFTVnews, l’ordinateur de l’élevé qui a utilisé pour construire l’APK officiel de SmartTube a été infectué par un malware depuis le debut de novembre 2024. Cette situation a conduit à un certain nombre de rélèves officiels de SmartTube qui ont été régistrés ce mois-ci et qui transportént des chargements dangereux sans le connaissement de l’élevé.

Les deux versions publiées sur APKMirror, 30.43 et 30.47, ont été identifiées comme dangereuses par les scanners de logiciels malveillants. Les conclusions sont considérées comme la raison pour laquelle Google Play Protect et Amazon ont soudainement désactivé SmartTube des appareils des utilisateurs.

Les développeurs de SmartTube ont déclaré que les ordinateurs infectés avaient été complètement effacés. Le milieu de développement est maintenant déclaré propre, et l’application a utilisé une nouvelle signature numérique. Suite à cela, SmartTube a sorti la version 30.56 comme premier lancement construit sur un appareil non compromis.

Les utilisateurs qui souhaitent installer la version sécurisée peuvent la télécharger via l’application Downloader de AFTVnews avec les deux codes suivants:

Stable: 28544

Beta: 79015

Cette version n’a pas encore été publiée sur GitHub car il y a encore quelques bugs mineurs que nous voulons résoudre avant la sortie officielle. Toutes les versions anciennes ont également été supprimées de GitHub comme mesure de précaution.

Jusqu’à présent, il n’est pas clair quelles sont les capacités complètes du malware intégré dans SmartTube. Heureusement, l’application ne demande pas beaucoup d’autorisations et ne nécessite pas que les utilisateurs se connectent directement avec un compte Google ou YouTube. Même si l’utilisateur active le sauvegardage vers Google Drive, on pense que le malware ne peut pas accéder aux données de compte Google.

Cependant, les autorisations liées au contrôle des activités de YouTube peuvent toujours être affectées. C’est pourquoi AFTVnews recommande à chaque utilisateur qui a installé une version infectée de SmartTube de:

Refaire le factory reset sur le dispositif Android TV ou Fire TV.

Revoir les autorisations sur les comptes Google et les activités sur YouTube pour s’assurer qu’il n’y a pas d’actions suspectes.

Installez SmartTube à nouveau avec la version 30.56 qui a été vérifiée comme étant propre.

Bien que la situation soit maintenant mieux contrôlée, cet incident est un rappel que l’écosystème des applications tierces sur les téléviseurs intelligents continue de présenter des risques. Surtout quand leur distribution n’est pas par le canal officiel tel que Google Play Store


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)