Ooredoo lance Ooredoo Privilèges : Une nouvelle expérience digitale pour renforcer le pouvoir d'achat des clients    Le ministre de la Jeunesse et des Sports reçoit Ahmed Jaouadi    Ballon d'Or 2025: 30 candidats en lice    Face à Paris, Alger brandit le principe de réciprocité    Haouaria : un apnéiste décède près de Zembra    Service militaire 2025 : précisions sur les procédures d'exemption et de régularisation    BNA Assurances obtient le visa du CMF    Investissement : 3,3 milliards de dinars déclarés au premier semestre 2025    Victime d'une erreur d'orientation, Mohamed Laabidi officiellement affecté à la faculté de médecine de Monastir    Manifestation anti-UGTT devant le siège du syndicat à Tunis    Monnaie en circulation - Nouveau record : la barre des 25,7 milliards de dinars franchie    Khaled Nouri contre-attaque : que cache la colère du ministre de l'Intérieur ?    Anis Ben Saïd détaille les règles fiscales applicables aux Tunisiens à l'étranger    Le prix de l'or s'envole : 4 500 dinars pour 15 grammes de bijoux    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Kaïs Saïed rend hommage à Ahmed Jaouadi pour ses médailles d'or à Singapour    115 bourses d'études pour les étudiants tunisiens au Maroc et en Algérie    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    Emploi à l'Ambassade d'Allemagne pour les Tunisiens : bon salaire et conditions avantageuses !    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Disparition d'un plongeur à El Haouaria : Khitem Naceur témoigne    Sidi Bouzid : 402 infractions économiques en un mois !    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré par le président Kaïs Saïed après son doublé d'or à Singapour    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    Macron dégaine contre Alger : visas, diplomatie, expulsions    Football-compétitions africaines des clubs 2025/2026: le tirage au sort prévu le samedi prochain en Tanzanie    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Grève dans le transport public : les syndicats reportent leur mouvement et appellent au dialogue    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Succession dans le camp MAGA : Trump adoube JD Vance pour 2028    Décès : Nedra LABASSI    Moins d'inflation, mais des prix toujours en hausse !    Création d'un consulat général de Tunisie à Benghazi    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une nouvelle campagne de ransomware Android propagée par le carnet d'adresses des victimes
Publié dans Tunisie Numérique le 31 - 07 - 2019

Les rançongiciels pour Android sont peut-être en baisse depuis 2017, mais ils n'ont pas disparu pour autant. Les chercheurs d'ESET ont récemment découvert une nouvelle famille de logiciels de rançon, Android/Filecoder.C. En utilisant les listes de contacts des victimes, il tente de se propager par SMS en envoyant des liens malveillants.
Ce nouveau ransomware tout d'abord distribue ses liens malveillants via des fils de discussion sur la thématique pornographique du site Reddit. Le profil d'utilisateur utilisé a été signalé par ESET, mais est toujours actif à l'heure actuelle. La campagne a également brièvement ciblé le forum « XDA developers », destiné aux développeurs Android ; mais ici, après avoir été alertés par ESET, les opérateurs ont retiré les messages malveillants.
« La campagne que nous avons découverte est de faible envergure et plutôt amatrice. De plus, le logiciel lui-même est défectueux — surtout en ce qui concerne le chiffrement. Tous les fichiers peuvent être récupérés sans payer de rançon », commente Lukáš Štefanko, le chercheur ESET qui a mené l'enquête. « Cependant, si ses auteurs corrigent les failles et que la distribution prend de l'ampleur, ce nouveau logiciel de rançon pourrait devenir une menace sérieuse ».
Ce malware se distingue par son mécanisme de diffusion. Avant de commencer à chiffrer les fichiers de sa victime, il envoie un lot de SMS aux contacts de la victime, les incitant à cliquer sur un lien malveillant menant au fichier d'installation du rançongiciel. « En théorie, cela peut conduire à un afflux d'infections — d'autant plus que le message peut être envoyé en 42 langues. Heureusement, même les utilisateurs les moins sensibilisés doivent remarquer que les messages sont mal traduits. Certaines versions n'ont même aucun sens ! », poursuit Lukáš Štefanko.
Outre son mécanisme de diffusion, Android/Filecoder.C présente quelques anomalies dans son chiffrement. Il exclut les grandes archives (plus de 50 Mo) et les petites images (moins de 150 Ko) et sa liste des types de fichiers à cibler contient de nombreuses entrées sans rapport avec Android, tout en n'ayant pas certaines extensions typiques pour ce système. En fait, cette liste semble provenir du célèbre ransomware WannaCry.
Il y a aussi d'autres éléments intrigants : contrairement aux logiciels de rançon Android classiques, Android/ /Filecoder.C n'empêche pas l'utilisateur d'accéder à l'appareil en verrouillant l'écran. De plus, la rançon n'est pas prédéfinie, mais créée dynamiquement en utilisant l'ID utilisateur attribué au moment de l'infection. Ce processus se traduit par un montant de rançon aléatoire compris entre 0,01 et 0,02 BTC.
Il s'agit d'une pratique inédite, probablement destinée à attribuer les paiements aux victimes. « Cette tâche est généralement résolue en créant un portefeuille Bitcoin unique pour chaque victime. Mais ici l'attaquant n'utilise qu'un seul portefeuille Bitcoin », observe Lukáš Štefanko.
Selon le chercheur, les utilisateurs dont les appareils sont protégés par ESET Mobile Security ne sont pas concernés par cette menace. « Ils reçoivent un avertissement en recevant le lien malveillant ; s'ils l'ignorent et téléchargent l'application malgré tout, la solution de sécurité le bloquera ».
– Maintenez vos appareils à jour et activez les mises à jour automatiques:
– Si possible, s'en tenir à Google Play ou à d'autres magasins d'applications réputés;
– Avant d'installer une application, vérifiez ses évaluations et les commentaires utilisateurs. Concentrez-vous sur les aspects négatifs, car ils proviennent souvent d'utilisateurs légitimes, tandis que les commentaires positifs sont souvent créés par les attaquants;
– Observez les permissions demandées par l'application. Si celles-ci semblent inadéquates par rapport à l'objet de l'application, passez votre chemin !
– Utilisez une solution de sécurité mobile réputée pour protéger votre appareil.
Pour plus d'informations, consultez notre blogWe Live Security

Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.