L'ancien ambassadeur de Tunisie au Nigeria, Jalel Trabelsi, nommé par le président de la BAD, envoyé spécial pour le Moyen-Orient, l'Afrique du Nord et la région du Golfe    Une feuille de route nationale pour l'industrie du textile    Sfax: Une journée d'étude sur le changement climatique et la crise de l'eau en Tunisie [Vidéo]    L'Office des phosphates marocain lève 2 milliards USD sur les marchés internationaux    Composition probable de l'EST face à Mamelodi Sundowns    Pourquoi | De l'insouciance à en revendre    MEMOIRE : Adel MEZGHANI    CONDOLEANCES : Mme Feriel AZOUZI    Daily brief national du 26 avril 2024: Saïed s'entretient au téléphone avec Emmanuel Macron    Ligue des champions – Demi-finale retour – Ce soir (19h00) – Mamelodi Sundowns-EST : Faire attention à tous les détails...    Les chinois chargés de remettre à niveau le Stade d'El Menzah : Dans le vif du sujet    Expatriés : Derby County sur Driss Mizouni    Miguel Cardoso : Détermination absolue avant la bataille contre Mamelodi Sundowns    Ons Jabeur se qualifie pour le 3ème tour    MEMOIRE : Rafika BEN HADDADA et Anis BEN HADDADA    Les préparateurs en pharmacie porteront le brassard rouge à partir du 3 juin    Indice Couscous – Avril 2024 : Combien Coûte un plat de couscous pour 4 personnes en Tunisie ?    Daily brief régional du 26 avril 2024: Naufrage d'un bateau de pêche à Monastir: Cinq morts, cinq secourus    Plages de Ghar El Melh : Parking gratuit pour l'été 2024    Intrusion dans un domicile à Zeramdine, trois frères blessés par balle    Abdelkader Nasri : les prélèvements sur les pensions de retraite doivent être définitivement suspendus    Le statut de l'artiste exige une classification fiscale    En bref    Exposition pluriculturelle «Regarde !», du 27 avril au 19 mai, à l'espace d'art Sadika à Gammarth : Autres perspectives de l'Art    Tunisair augmente son chiffre d'affaires au premier trimestre 2024    Nabil Ammar participe à la 11e session du Comité mixte tuniso-camerounais à Yaoundé    Entretien Saïed-Macron : La version de l'Elysée    Météo : Températures maximales comprises entre 19 et 25 °C    Kais Saied réaffirme l'indépendance financière de la Tunisie lors de sa rencontre avec le gouverneur de la BCT    AMEN BANK : Tenue de l'AGO – Exercice 2023 Renforcement général et excellent rendement    Tunisair affiche un chiffre d'affaires en hausse et une amélioration de la ponctualité    Démission d'une porte-parole du Département d'Etat américain en protestation contre la politique à Gaza    Violence – France : Le ministre de l'interieur Gérald soutient le couvre-feu pour les mineurs de moins de 13 ans    ByteDance refuse de céder aux USA et vendre TikTok malgré les pressions    Kaïs Saïed, Emmanuel Macron, affaire de complot… Les 5 infos de la journée    AMEN BANK : Assemblée Générale Ordinaire 2023 — Renforcement général et excellent rendement    Changement climatique: Ces régions seront inhabitables, d'ici 2050, selon la NASA    Hamma Hammami : Kaïs Saïed opère de la même façon que Zine El Abidine Ben Ali    Volée il y a 30 ans, une statue de Ramsès II récupérée par l'Egypte    Kenizé Mourad au Palais Nejma Ezzahra à Sidi Bou Said : «Le Parfum de notre Terre» ou le roman boycotté    Safi Said poursuivi suite à son projet pour Djerba    L'Espérance de Tunis vs Al Ahly d'Egypte en demi-finale de la Coupe d'Afrique des clubs Oran 2024    Le Chef de la diplomatie reçoit l'écrivain et professeur italo-Tunisien "Alfonso CAMPISI"    Géologie de la Séparation : un film tuniso-italien captivant et poétique à voir au CinéMadart    Hospitalisation du roi d'Arabie saoudite    L'homme qui aimait la guerre    Foire internationale du livre de Tunis : vers la prolongation de la FILT 2024 ?    Soutien à Gaza - Le ministère des Affaires religieuse change le nom de 24 mosquées    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une nouvelle campagne de ransomware Android propagée par le carnet d'adresses des victimes
Publié dans Tunisie Numérique le 31 - 07 - 2019

Les rançongiciels pour Android sont peut-être en baisse depuis 2017, mais ils n'ont pas disparu pour autant. Les chercheurs d'ESET ont récemment découvert une nouvelle famille de logiciels de rançon, Android/Filecoder.C. En utilisant les listes de contacts des victimes, il tente de se propager par SMS en envoyant des liens malveillants.
Ce nouveau ransomware tout d'abord distribue ses liens malveillants via des fils de discussion sur la thématique pornographique du site Reddit. Le profil d'utilisateur utilisé a été signalé par ESET, mais est toujours actif à l'heure actuelle. La campagne a également brièvement ciblé le forum « XDA developers », destiné aux développeurs Android ; mais ici, après avoir été alertés par ESET, les opérateurs ont retiré les messages malveillants.
« La campagne que nous avons découverte est de faible envergure et plutôt amatrice. De plus, le logiciel lui-même est défectueux — surtout en ce qui concerne le chiffrement. Tous les fichiers peuvent être récupérés sans payer de rançon », commente Lukáš Štefanko, le chercheur ESET qui a mené l'enquête. « Cependant, si ses auteurs corrigent les failles et que la distribution prend de l'ampleur, ce nouveau logiciel de rançon pourrait devenir une menace sérieuse ».
Ce malware se distingue par son mécanisme de diffusion. Avant de commencer à chiffrer les fichiers de sa victime, il envoie un lot de SMS aux contacts de la victime, les incitant à cliquer sur un lien malveillant menant au fichier d'installation du rançongiciel. « En théorie, cela peut conduire à un afflux d'infections — d'autant plus que le message peut être envoyé en 42 langues. Heureusement, même les utilisateurs les moins sensibilisés doivent remarquer que les messages sont mal traduits. Certaines versions n'ont même aucun sens ! », poursuit Lukáš Štefanko.
Outre son mécanisme de diffusion, Android/Filecoder.C présente quelques anomalies dans son chiffrement. Il exclut les grandes archives (plus de 50 Mo) et les petites images (moins de 150 Ko) et sa liste des types de fichiers à cibler contient de nombreuses entrées sans rapport avec Android, tout en n'ayant pas certaines extensions typiques pour ce système. En fait, cette liste semble provenir du célèbre ransomware WannaCry.
Il y a aussi d'autres éléments intrigants : contrairement aux logiciels de rançon Android classiques, Android/ /Filecoder.C n'empêche pas l'utilisateur d'accéder à l'appareil en verrouillant l'écran. De plus, la rançon n'est pas prédéfinie, mais créée dynamiquement en utilisant l'ID utilisateur attribué au moment de l'infection. Ce processus se traduit par un montant de rançon aléatoire compris entre 0,01 et 0,02 BTC.
Il s'agit d'une pratique inédite, probablement destinée à attribuer les paiements aux victimes. « Cette tâche est généralement résolue en créant un portefeuille Bitcoin unique pour chaque victime. Mais ici l'attaquant n'utilise qu'un seul portefeuille Bitcoin », observe Lukáš Štefanko.
Selon le chercheur, les utilisateurs dont les appareils sont protégés par ESET Mobile Security ne sont pas concernés par cette menace. « Ils reçoivent un avertissement en recevant le lien malveillant ; s'ils l'ignorent et téléchargent l'application malgré tout, la solution de sécurité le bloquera ».
– Maintenez vos appareils à jour et activez les mises à jour automatiques:
– Si possible, s'en tenir à Google Play ou à d'autres magasins d'applications réputés;
– Avant d'installer une application, vérifiez ses évaluations et les commentaires utilisateurs. Concentrez-vous sur les aspects négatifs, car ils proviennent souvent d'utilisateurs légitimes, tandis que les commentaires positifs sont souvent créés par les attaquants;
– Observez les permissions demandées par l'application. Si celles-ci semblent inadéquates par rapport à l'objet de l'application, passez votre chemin !
– Utilisez une solution de sécurité mobile réputée pour protéger votre appareil.
Pour plus d'informations, consultez notre blogWe Live Security

Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.