Alerte au tsunami après un séisme de magnitude 7,4 au Chili    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Les jeunes médecins tunisiens dans la rue : appel à des conditions de travail dignes    La Suède a-t-elle vraiment supprimé les technologies à l'école ?    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    Liberté de la presse: La Tunisie se classe 129e sur 180 pays    Bus en flammes à Manouba : La protection civile intervient rapidement    Bientôt le recours à la technologie PET Scan pour détecter le cancer de la prostate    Affaire d'embrigadement : la justice se prononcera aujourd'hui 2 mai 2025    DECES : Tahar SIOUD    Tunisie : Le TMM à 7,50 %, plus bas niveau depuis février    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foot – Ligue 1 (28e journée) : Faux pas interdit pour le trio de tête    Aménagement du parc national d'Ichkeul et protection des espèces menacées : une priorité pour le ministre de l'Environnement    Lamis Redissi, Miss Tunisie 2025, en route pour Miss World: une ambassadrice engagée aux projets multiples    Tourisme en Tunisie : Les recettes atteignent 1,6 milliard de dinars à fin avril 2025    Images générées par IA, Ghibli et Starter Packs : attention aux risques cachés derrière ces tendances virales    L'été 2025 sera-t-il moins chaud que d'habitude ? Que disent les modèles scientifiques ? [Vidéo]    Béja: Un octogénaire sauvé après une chute dans l'Oued Medjerda    Arabie Saoudite : une pèlerine tunisienne hospitalisée, le consulat suit de près la situation    L'incroyable traque de Ridha Charfeddine    Non, TF1 n'a jamais annoncé l'assassinat de Marina Carrère d'Encausse    Tunisair annonce une augmentation de son chiffre d'affaires au premier trimestre 2025    Affaire Ahmad Soueb : décision cruciale attendue aujourd'hui    Météo en Tunisie : légère hausse des températures ce weekend    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    CAN U20 – Groupe B – 1ère journée – Tunisie-Nigeria (0-1) : Ils ont manqué de tact    Un navire d'aide humanitaire attaqué en Méditerranée alors qu'il se dirigeait vers Gaza    Visite présidentielle à Dahmani : Les cinq points essentiels du discours de Kais Saïed (Vidéo)    Poulina réalise un résultat net individuel de 162 millions de dinars    Washington propose des discussions à Pékin sur les droits de douane    USA – Trump nomme le conseiller limogé ambassadeur à l'ONU malgré un scandale de fuite    Un séisme de magnitude 5,9 frappe le nord-ouest de l'Argentine    Le président Kais Saïed vise à transformer les ruines du moulin de Dahmani en levier économique    Israël bombarde Damas au nom des Druzes : l'impunité continue    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Signalgate : Trump se sépare de son conseiller à la sécurité nationale Mike Waltz    L'ambassadeur de Chine détaille les principales exportations vers la Tunisie    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Décès de la doyenne de l'humanité à l'âge de 116 ans    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    « Un monument…et des enfants »: Les jeunes à la découverte du patrimoine tunisien les 3 et 4 mai    Bâtisseurs : un hommage filmé aux pionniers de l'Etat tunisien    Match FC Barcelona vs Inter Milan : où regarder la demi-finale aller de la Ligue des Champions, le 30 avril 2025 ?    Demain 1er mai, l'accès aux musées, aux sites et aux monuments sera gratuit    Décès de Anouar Chaafi, le talentueux metteur et scène et artiste tunisien tire sa révérence    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une nouvelle campagne de ransomware Android propagée par le carnet d'adresses des victimes
Publié dans Tunisie Numérique le 31 - 07 - 2019

Les rançongiciels pour Android sont peut-être en baisse depuis 2017, mais ils n'ont pas disparu pour autant. Les chercheurs d'ESET ont récemment découvert une nouvelle famille de logiciels de rançon, Android/Filecoder.C. En utilisant les listes de contacts des victimes, il tente de se propager par SMS en envoyant des liens malveillants.
Ce nouveau ransomware tout d'abord distribue ses liens malveillants via des fils de discussion sur la thématique pornographique du site Reddit. Le profil d'utilisateur utilisé a été signalé par ESET, mais est toujours actif à l'heure actuelle. La campagne a également brièvement ciblé le forum « XDA developers », destiné aux développeurs Android ; mais ici, après avoir été alertés par ESET, les opérateurs ont retiré les messages malveillants.
« La campagne que nous avons découverte est de faible envergure et plutôt amatrice. De plus, le logiciel lui-même est défectueux — surtout en ce qui concerne le chiffrement. Tous les fichiers peuvent être récupérés sans payer de rançon », commente Lukáš Štefanko, le chercheur ESET qui a mené l'enquête. « Cependant, si ses auteurs corrigent les failles et que la distribution prend de l'ampleur, ce nouveau logiciel de rançon pourrait devenir une menace sérieuse ».
Ce malware se distingue par son mécanisme de diffusion. Avant de commencer à chiffrer les fichiers de sa victime, il envoie un lot de SMS aux contacts de la victime, les incitant à cliquer sur un lien malveillant menant au fichier d'installation du rançongiciel. « En théorie, cela peut conduire à un afflux d'infections — d'autant plus que le message peut être envoyé en 42 langues. Heureusement, même les utilisateurs les moins sensibilisés doivent remarquer que les messages sont mal traduits. Certaines versions n'ont même aucun sens ! », poursuit Lukáš Štefanko.
Outre son mécanisme de diffusion, Android/Filecoder.C présente quelques anomalies dans son chiffrement. Il exclut les grandes archives (plus de 50 Mo) et les petites images (moins de 150 Ko) et sa liste des types de fichiers à cibler contient de nombreuses entrées sans rapport avec Android, tout en n'ayant pas certaines extensions typiques pour ce système. En fait, cette liste semble provenir du célèbre ransomware WannaCry.
Il y a aussi d'autres éléments intrigants : contrairement aux logiciels de rançon Android classiques, Android/ /Filecoder.C n'empêche pas l'utilisateur d'accéder à l'appareil en verrouillant l'écran. De plus, la rançon n'est pas prédéfinie, mais créée dynamiquement en utilisant l'ID utilisateur attribué au moment de l'infection. Ce processus se traduit par un montant de rançon aléatoire compris entre 0,01 et 0,02 BTC.
Il s'agit d'une pratique inédite, probablement destinée à attribuer les paiements aux victimes. « Cette tâche est généralement résolue en créant un portefeuille Bitcoin unique pour chaque victime. Mais ici l'attaquant n'utilise qu'un seul portefeuille Bitcoin », observe Lukáš Štefanko.
Selon le chercheur, les utilisateurs dont les appareils sont protégés par ESET Mobile Security ne sont pas concernés par cette menace. « Ils reçoivent un avertissement en recevant le lien malveillant ; s'ils l'ignorent et téléchargent l'application malgré tout, la solution de sécurité le bloquera ».
– Maintenez vos appareils à jour et activez les mises à jour automatiques:
– Si possible, s'en tenir à Google Play ou à d'autres magasins d'applications réputés;
– Avant d'installer une application, vérifiez ses évaluations et les commentaires utilisateurs. Concentrez-vous sur les aspects négatifs, car ils proviennent souvent d'utilisateurs légitimes, tandis que les commentaires positifs sont souvent créés par les attaquants;
– Observez les permissions demandées par l'application. Si celles-ci semblent inadéquates par rapport à l'objet de l'application, passez votre chemin !
– Utilisez une solution de sécurité mobile réputée pour protéger votre appareil.
Pour plus d'informations, consultez notre blogWe Live Security

Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.