Limogeage du PDG de la Pharmacie centrale de Tunisie    Protection des mineurs : l'UE questionne Apple, Google, Snapchat et YouTube    Ridha Chkoundali : pour atteindre 2,6% de croissance, il faut que quatre secteurs se réveillent    Que vaut une croissance sans investissement ?    La Tunisie plaide en faveur d'une intégration plus efficace de l'Afrique dans l'économie mondiale    Un séisme de magnitude 7,5 frappe le sud des Philippines, alertes aux tsunamis    Tunisie : Marwa Bouzayani parmi les dix meilleures mondiales du 3000 m steeple en 2025    Météo : ciel dégagé et vent fort    Le vent s'impose, le ciel reste clément : une journée bien tunisienne    Tozeur commémore le 91e anniversaire de la disparition d'Abou el Kacem Chebbi    Lancement de l'initiative Ahd Tounes : pour un pacte national de sauvetage et de consensus    La Tunisie salue l'accord de cessez-le-feu et met en garde contre de nouvelles violations à Gaza    Tunisie : trois ans de prison pour un ex-président d'un club sportif dans une affaire de corruption    Santé : la Tunisie et l'Italie veulent moderniser leur coopération    Al Sissi à Trump : vous méritez le prix Nobel de la paix !    Fierté nationale : l'Université de Tunis El Manar brille dans le classement mondial 2026    Décès d'Abdeljabar Machouch, légende de l'Espérance de Tunis    Ooredoo Tunisie obtient la certification ISO 22301:2019 - Premier opérateur en Tunisie à recevoir cette reconnaissance internationale en continuité d'activité    Fin du calme météo : des pluies prévues dès dimanche en Tunisie    Les avocats confirment que le Tunisien, détenu par Israël, va bien    Rotary Club Ariana La Rose et l'artiste Olfa Dabbabi proposent l'exposition "Etoiles de dignité"    Abdelaziz Kacem: N'est pas Bourguiba qui veut    Plus de 4,4 millions de dinars pour un mur d'un foyer universitaire : le gouvernorat de Kasserine justifie le coût    Baccalauréat 2026 : Ouverture des inscriptions pour les candidats    Grippe saisonnière : le vaccin coûtera jusqu'à 40 dinars    L'Allemagne met fin à un programme d'accès rapide à la citoyenneté    Pour la quatrième fois de son histoire, Mohamed Salah mène l'Egypte à la qualification pour la Coupe du Monde    Envirofest 2025 débarque à Ain Drahem : cinéma, éco-village et mobilisation citoyenne à Dar Fatma    Riadh Ben Sliman: Le monde qui vient aura la question palestinienne comme épicentre    Ya Hasra, «Le Battement des années», de Tahar Bekri    Une étudiante tunisienne emprisonnée en Russie, sa mère lance un appel de détresse    Tunisie : Arrestation de l'homme ayant violemment agressé son frère en situation de handicap    Le projet de loi de finances et la balance économique au cœur d'une rencontre entre Kaïs Saïed et Sarra Zaâfrani Zenzri    Taekwondo : l'équipe de Tunisie en route pour le Mondial en Chine    la Tunisie n'a pas encore remboursé toute sa dette extérieure    Météo : pluies attendues dans l'ouest du pays aujourd'hui    Tunisie : Arrestation de Lassad Yacoubi    Radio Tataouine : la Tunisie règle ses dettes avant la fin du monde !    Hommage à Claudia Cardinale lundi prochain à l'IFT : Projection de « L'île du Pardon » de Ridha Béhi    Goethe-Institut Tunis invite le public à vivre un voyage sensoriel avec Paul Klee à travers 'KleeXperience'    Tunisie : Hussein Jenayah intègre le comité des compétitions masculines à la FIFA    Une radio web féministe "Radio Houriya" lancée par les étudiantes de l'école féministe Aswat Nissa    Officiel : Oussama Cherimi qualifié pour renforcer le Club Africain    Plus de 45 000 ingénieurs tunisiens ont quitté le pays, alerte le doyen de l'Ordre    Cette image de Ronaldo avec un keffieh et le drapeau palestinien est générée par IA    « Beit al-Hikma » : une exposition du livre du 13 au 19 octobre prochains    ARP : nouvelle session et appui au développement agricole    Mondiaux para-athlétisme : Raoua Tlili médaillée d'or au lancer du disque F41    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une nouvelle campagne de ransomware Android propagée par le carnet d'adresses des victimes
Publié dans Tunisie Numérique le 31 - 07 - 2019

Les rançongiciels pour Android sont peut-être en baisse depuis 2017, mais ils n'ont pas disparu pour autant. Les chercheurs d'ESET ont récemment découvert une nouvelle famille de logiciels de rançon, Android/Filecoder.C. En utilisant les listes de contacts des victimes, il tente de se propager par SMS en envoyant des liens malveillants.
Ce nouveau ransomware tout d'abord distribue ses liens malveillants via des fils de discussion sur la thématique pornographique du site Reddit. Le profil d'utilisateur utilisé a été signalé par ESET, mais est toujours actif à l'heure actuelle. La campagne a également brièvement ciblé le forum « XDA developers », destiné aux développeurs Android ; mais ici, après avoir été alertés par ESET, les opérateurs ont retiré les messages malveillants.
« La campagne que nous avons découverte est de faible envergure et plutôt amatrice. De plus, le logiciel lui-même est défectueux — surtout en ce qui concerne le chiffrement. Tous les fichiers peuvent être récupérés sans payer de rançon », commente Lukáš Štefanko, le chercheur ESET qui a mené l'enquête. « Cependant, si ses auteurs corrigent les failles et que la distribution prend de l'ampleur, ce nouveau logiciel de rançon pourrait devenir une menace sérieuse ».
Ce malware se distingue par son mécanisme de diffusion. Avant de commencer à chiffrer les fichiers de sa victime, il envoie un lot de SMS aux contacts de la victime, les incitant à cliquer sur un lien malveillant menant au fichier d'installation du rançongiciel. « En théorie, cela peut conduire à un afflux d'infections — d'autant plus que le message peut être envoyé en 42 langues. Heureusement, même les utilisateurs les moins sensibilisés doivent remarquer que les messages sont mal traduits. Certaines versions n'ont même aucun sens ! », poursuit Lukáš Štefanko.
Outre son mécanisme de diffusion, Android/Filecoder.C présente quelques anomalies dans son chiffrement. Il exclut les grandes archives (plus de 50 Mo) et les petites images (moins de 150 Ko) et sa liste des types de fichiers à cibler contient de nombreuses entrées sans rapport avec Android, tout en n'ayant pas certaines extensions typiques pour ce système. En fait, cette liste semble provenir du célèbre ransomware WannaCry.
Il y a aussi d'autres éléments intrigants : contrairement aux logiciels de rançon Android classiques, Android/ /Filecoder.C n'empêche pas l'utilisateur d'accéder à l'appareil en verrouillant l'écran. De plus, la rançon n'est pas prédéfinie, mais créée dynamiquement en utilisant l'ID utilisateur attribué au moment de l'infection. Ce processus se traduit par un montant de rançon aléatoire compris entre 0,01 et 0,02 BTC.
Il s'agit d'une pratique inédite, probablement destinée à attribuer les paiements aux victimes. « Cette tâche est généralement résolue en créant un portefeuille Bitcoin unique pour chaque victime. Mais ici l'attaquant n'utilise qu'un seul portefeuille Bitcoin », observe Lukáš Štefanko.
Selon le chercheur, les utilisateurs dont les appareils sont protégés par ESET Mobile Security ne sont pas concernés par cette menace. « Ils reçoivent un avertissement en recevant le lien malveillant ; s'ils l'ignorent et téléchargent l'application malgré tout, la solution de sécurité le bloquera ».
– Maintenez vos appareils à jour et activez les mises à jour automatiques:
– Si possible, s'en tenir à Google Play ou à d'autres magasins d'applications réputés;
– Avant d'installer une application, vérifiez ses évaluations et les commentaires utilisateurs. Concentrez-vous sur les aspects négatifs, car ils proviennent souvent d'utilisateurs légitimes, tandis que les commentaires positifs sont souvent créés par les attaquants;
– Observez les permissions demandées par l'application. Si celles-ci semblent inadéquates par rapport à l'objet de l'application, passez votre chemin !
– Utilisez une solution de sécurité mobile réputée pour protéger votre appareil.
Pour plus d'informations, consultez notre blogWe Live Security

Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.