Cessez-le-feu à Gaza : Le Hamas réagit positivement à la proposition de Biden    Roland-Garros : Ons Jabeur se qualifie pour les huitièmes de finale en battant Leylah Fernandez    Tunisie – Sousse : Augmentation du prix du mouton de sacrifice de 50% par rapport à l'année dernière    Tunisie – Chine : Signature de mémorandums d'entente et d'accords clés    Mandat de dépôt contre Mondher Ounissi    En vidéo : Kais Saied dépose une gerbe de fleurs à la mémoire des Héros du peuple à Pékin    Désignation des membres de la commission de suivi et de l'évaluation des missions    Tunisie: 20 événements sismiques enregistrés depuis le début de l'année dont 11 au mois de mai    Ridha Chkoundali: Pour réduire le déficit commercial avec la Chine, il faut attirer des investisseurs chinois (Déclaration)    Bourse de Tunis: Plus de 23 mille inscrits à la 11ème édition du Challenge Myinvestia    Une vie perdue toutes les 40 minutes en Tunisie à cause du tabagisme    GITEX AFRICA Morocco 2024 : lancement de l'événement rassemblant les experts technologiques les plus influents du continent,    L'équipe nationale : Première séance d'entraînement au stade Chedly Zouiten    Olfa Abdelkefi Chakroun: L'architecture et l'empathie    La société Eagle Pictures de Tarak Ben Ammar distribuera le film Megalopolis de Coppola    Tourisme – Formation professionnelle : La formation métier, l'élément clé de la compétitivité    Hassen Guizani : la grande majorité des secteurs seront soumis au contrôle du Conseil de la concurrence    Andriy Lunin écarté du groupe de Real Madrid avant la finale    Signature d'un accord de jumelage touristique entre la Tunisie et l'Algérie    Rencontre Kaïs Saïed-Li Qiang : La Chine œuvre à encourager les entreprises chinoises à investir en Tunisie    Forces tunisiennes de maintien de la paix dans le monde : Plus de 60 ans d'efficacité et de haute moralité    Renforcement des relations sino-arabes : La Tunisie choisie pour accueillir la 11e Conférence ministérielle    Fethi Zouhair Nouri: Améliorer le système de protection des consommateurs de services financiers    Jendouba: Maîtrise d'un incendie dans un champ de blé    Festival international de Hammamet, du 5 juillet au 3 août 2024 : De belles prémices !    Sixième édition du Festival International des Musiciens et Créateurs en situation de handicap : Célébrer l'inclusion, la diversité et le pouvoir transcendant des arts    Festival International des Arts du Cirque et de la Rue, du 1er juin au 5 Juillet : L'émerveillement sous le chapiteau !    Moncef Boukthir : on devrait interdire la vente de tabac aux alentours des établissements scolaires !    Urgent : Les billets du derby épuisés    Sfax : Démantèlement d'un réseau criminel actif dans l'immigration illégale    Le CSS se déplace à Monastir pour défier l'USM : A quitte ou double    Météo : Temps nuageux sur la plupart des régions    Alerte Santé : 17% des adolescents tunisiens accros aux cigarettes électroniques    Le maintien par la FIFA du Bureau Fédéral jusqu'au 30 juin : Un moindre mal    Tarchoun : des entités politiques cherchent à salir l'ARP en portant plainte contre les députés    Urgent : Secousse tellurique à Bizerte    Wael Dahdouh met fin à sa visite en Tunisie pour des raisons de santé    Vague de chaleur mortelle en Inde    Tunisie: Ce dimanche, accès gratuit aux musées    Sputnik : Biden autorise l'Ukraine à cibler des cibles en Russie avec des armes américaines    Quatre migrants subsahariens périssent dans un accident de la route    La Chine réitère sa volonté d'investir en Tunisie    Donald Trump reconnu coupable à son procès pénal    Kaïs Saïed, Ons Jabeur, Hatem Mziou… Les 5 infos de la journée    Une vidéo de Cristiano Ronaldo à propos de la Palestine : authentique ou trucage ?    Le Festival du Cirque en Tunisie revient dans une 7e édition du 1er juin au 5 juillet 2024    Un vaccin révolutionnaire contre le virus FLiRT en Vue    'Les yeux d'une mère' une campagne signée 3SG BBDO pour Volkswagen Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une campagne d'espionnage Android détectée par ESET
Publié dans Tekiano le 09 - 09 - 2021

Les chercheurs d'ESET ont enquêté sur une campagne d'espionnage mobile ciblée contre le groupe ethnique kurde. Les agresseurs ont diffusé des applications malveillantes via six profils Facebook, qui ont été supprimés après qu'ESET en ait informé Facebook. Cette campagne est active depuis au moins mars 2020, diffusant (via des profils Facebook dédiés) deux portes dérobées Android déguisées en applications légitimes, connues sous le nom de 888 RAT et SpyNote. Ces profils semblaient fournir des actualités en kurde et des actualités pour les partisans des Kurdes sur Android.
ESET Research a identifié six profils Facebook diffusant des applications d'espionnage sur Android, dans le cadre de cette campagne menée par le groupe BladeHawk. Les profils ont transmis les applications d'espionnage à des groupes publics Facebook, la plupart étant des partisans de Masoud Barzani, ancien président de la région du Kurdistan, une région autonome du nord de l'Irak. Au total, les groupes Facebook ciblés comptent plus de 11 000 abonnés.
« Nous avons signalé ces profils à Facebook, qui ont tous été supprimés depuis. Deux des profils visaient des technophiles, tandis que les quatre autres se faisaient passer pour des partisans du Kurdistan, » explique Lukáš Štefanko, le chercheur d'ESET qui a enquêté sur cette campagne BladeHawk.
ESET Research a identifié 28 messages Facebook uniques dans le cadre de cette campagne BladeHawk. Chacun de ces messages contenait des descriptions et des liens vers de fausses applications à partir desquels les chercheurs d'ESET ont pu télécharger 17 APK uniques. Certains des liens web pointaient directement vers l'application APK malveillante, tandis que d'autres pointaient vers le service de téléchargement top4top.io, qui mesure le nombre de téléchargements. Les applications d'espionnage ont été téléchargées 1 418 fois.
La plupart des publications Facebook malveillantes conduisaient à des téléchargements de 888 RAT, un produit commercial multiplateforme disponible sur le marché noir depuis 2018. 888 RAT sur Android est capable d'exécuter 42 commandes émises par son serveur de commande et de contrôle (C&C).
L'application peut voler et supprimer des fichiers d'un appareil, faire des captures d'écran, localiser l'appareil, récupérer les identifiants Facebook via des tentatives d' hameçonnage, obtenir une liste des applications installées, voler les photos de l'utilisateur, prendre des photos, faire des enregistrements audios, enregistrer les appels téléphoniques, passer des appels, voler des SMS, voler la liste des contacts de l'appareil, et envoyer des messages texte.
Cette activité d'espionnage découverte par ESET Research est directement liée à deux cas signalés en 2020. Dans un des cas, le centre QiAnXin de renseignements sur les menaces a nommé le groupe à l'origine des attaques BladeHawk, nom qu'ESET a adopté. Les deux campagnes ont été diffusées via Facebook, à l'aide de logiciels malveillants développés via des outils commerciaux automatisés (888 RAT et SpyNote). Tous les échantillons de logiciels malveillants utilisent les mêmes serveurs de commande et de contrôle. Depuis 2018, les produits ESET ont identifié des centaines d'appareils Android infectés par 888 RAT.


Cliquez ici pour lire l'article depuis sa source.