L'élu Mohamed El Kou : le plan quinquennal doit s'adapter aux objectifs stratégiques    Le deuxième tronçon de la route X20 à La Manouba mis en service    « De la Maison Blanche à la 4G : Trump lance son propre smartphone »    JCI Carthage organise en collaboration Carthage Innovation – APII l'événement SmallBizz Boost    Frappe israélienne sur l'IRIB : la FIJ dénonce un crime de guerre    Sécuriser les jeunes médecins… pour mieux les faire fuir    Le Kef renforce son hôpital : 50 spécialistes et un scanner    Journée mondiale des tortues marines : l'importance de protéger cet espèce menacée en Méditerranée    Sabri Bachtobji candidat de la Tunisie pour diriger l'OIAC    Al Soumoud : un Tunisien parmi les huit personnes libérées en Libye    Ons Jabeur en huitièmes de finale en doubles à Berlin    CPG : les agents de la Société tunisienne de transport des produits miniers entament une grève sauvage    Près de 3,51 millions de quintaux de céréales collectés jusqu'au 15 juin    Elaboration du schéma directeur d'aménagement du territoire national : lancement de la troisième phase    Bibliothèque Verte du Belvédère: la réouverture prévue le 22 juin prochain    Frappe iranienne : un missile vise les infrastructures du Mossad et d'AMAN à Tel-Aviv    Le tourisme et les transferts des Tunisiens à l'étranger couvrent plus de 80 % de la dette extérieure, selon Dorra Milad    Parents, élèves : ne ratez pas cette info capitale sur les résultats du bac !    Drogues : ces médicaments qui soignent l'addiction des jeunes    Un creux dépressionnaire méditerranéen entre la Sicile et la Tunisie : ce qu'il faut savoir    Incendies à Béja : 120 hectares de céréales détruits, les moissonneuses pointées du doigt    Hyundai STARIA 9 Places : une expérience unique    Entrée ratée pour l'Espérance face à Flamengo en Coupe du monde des clubs    Meeting International de Tunis : 9 médailles pour la Tunisie lors de la première journée    Kaïs Saïed : "L'Etat tunisien se gouverne par ses institutions et ses lois"    Vers la fin de la sous-traitance dans le secteur public : Kaïs Saïed annonce un décret décisif    Walid Jalled condamné à six ans de prison pour corruption et blanchiment    Nouvelle offensive de missiles iraniens : Téhéran promet des frappes "plus puissantes"    Elyes Ghariani: L'alliance russo-chinoise au cœur du nouvel ordre mondial    Séisme de magnitude 5 frappe le nord-est de l'Equateur    Abdallah Laabidi : l'équilibre géopolitique américain vacille face à l'émergence des Brics    Météo : Temps instable attendu cet après-midi    La Société Atelier du Meuble intérieurs: Résilience affirmée et un chiffre d'affaires en hausse en 2024    L'Espérance de Tunis au mondial des clubs 2025 : où regarder le match de l'Espérance de Tunis vs CR Flamengo du 17 juin    Caravane Soumoud : appel à libérer les personnes arrêtées pour retourner en Tunisie    Italian Screens : vitrine du cinéma italien du 17 au 22 juin 2025 à Tunis    Ons Jabeur dégringole à la 61e place du classement WTA : la saison de tous les doutes    Palais El Abdelliya célèbre le malouf avec la manifestation "El Abdelliya chante le malouf" (Programme)    Tunisie : les associations étrangères représentent seulement 0,87% du tissu associatif    Ons Jabeur éliminée de l'open de Berlin    Berlin tourne au cauchemar pour Ons Jabeur : inquiétude grandissante    A l'occasion du 40ème jour de son décès: cérémonie pleine d'émotion en hommage à l'ancien ministre et ambassadeur Tahar Sioud (Album photos)    "El Abdelliya chante le malouf" : Un hommage musical au patrimoine maghrébin    La Fondation Arts & Culture by UIB renouvelle son soutien aux festivals d'El Jem et Dougga pour une décennie culturelle    Annonce des lauréats du 16e Prix Arabe Mustapha Azzouz    From Ground Zero de Rashid Masharawi : miroir de la guerre à Gaza à travers 22 regards    Décès de Mohamed Ali Belhareth    Jalila Ben Mustapha, une vie militante pour la femme, les pauvres et la Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une nouvelle campagne de ransomware Android propagée par le carnet d'adresses des victimes
Publié dans Tunisie Numérique le 31 - 07 - 2019

Les rançongiciels pour Android sont peut-être en baisse depuis 2017, mais ils n'ont pas disparu pour autant. Les chercheurs d'ESET ont récemment découvert une nouvelle famille de logiciels de rançon, Android/Filecoder.C. En utilisant les listes de contacts des victimes, il tente de se propager par SMS en envoyant des liens malveillants.
Ce nouveau ransomware tout d'abord distribue ses liens malveillants via des fils de discussion sur la thématique pornographique du site Reddit. Le profil d'utilisateur utilisé a été signalé par ESET, mais est toujours actif à l'heure actuelle. La campagne a également brièvement ciblé le forum « XDA developers », destiné aux développeurs Android ; mais ici, après avoir été alertés par ESET, les opérateurs ont retiré les messages malveillants.
« La campagne que nous avons découverte est de faible envergure et plutôt amatrice. De plus, le logiciel lui-même est défectueux — surtout en ce qui concerne le chiffrement. Tous les fichiers peuvent être récupérés sans payer de rançon », commente Lukáš Štefanko, le chercheur ESET qui a mené l'enquête. « Cependant, si ses auteurs corrigent les failles et que la distribution prend de l'ampleur, ce nouveau logiciel de rançon pourrait devenir une menace sérieuse ».
Ce malware se distingue par son mécanisme de diffusion. Avant de commencer à chiffrer les fichiers de sa victime, il envoie un lot de SMS aux contacts de la victime, les incitant à cliquer sur un lien malveillant menant au fichier d'installation du rançongiciel. « En théorie, cela peut conduire à un afflux d'infections — d'autant plus que le message peut être envoyé en 42 langues. Heureusement, même les utilisateurs les moins sensibilisés doivent remarquer que les messages sont mal traduits. Certaines versions n'ont même aucun sens ! », poursuit Lukáš Štefanko.
Outre son mécanisme de diffusion, Android/Filecoder.C présente quelques anomalies dans son chiffrement. Il exclut les grandes archives (plus de 50 Mo) et les petites images (moins de 150 Ko) et sa liste des types de fichiers à cibler contient de nombreuses entrées sans rapport avec Android, tout en n'ayant pas certaines extensions typiques pour ce système. En fait, cette liste semble provenir du célèbre ransomware WannaCry.
Il y a aussi d'autres éléments intrigants : contrairement aux logiciels de rançon Android classiques, Android/ /Filecoder.C n'empêche pas l'utilisateur d'accéder à l'appareil en verrouillant l'écran. De plus, la rançon n'est pas prédéfinie, mais créée dynamiquement en utilisant l'ID utilisateur attribué au moment de l'infection. Ce processus se traduit par un montant de rançon aléatoire compris entre 0,01 et 0,02 BTC.
Il s'agit d'une pratique inédite, probablement destinée à attribuer les paiements aux victimes. « Cette tâche est généralement résolue en créant un portefeuille Bitcoin unique pour chaque victime. Mais ici l'attaquant n'utilise qu'un seul portefeuille Bitcoin », observe Lukáš Štefanko.
Selon le chercheur, les utilisateurs dont les appareils sont protégés par ESET Mobile Security ne sont pas concernés par cette menace. « Ils reçoivent un avertissement en recevant le lien malveillant ; s'ils l'ignorent et téléchargent l'application malgré tout, la solution de sécurité le bloquera ».
– Maintenez vos appareils à jour et activez les mises à jour automatiques:
– Si possible, s'en tenir à Google Play ou à d'autres magasins d'applications réputés;
– Avant d'installer une application, vérifiez ses évaluations et les commentaires utilisateurs. Concentrez-vous sur les aspects négatifs, car ils proviennent souvent d'utilisateurs légitimes, tandis que les commentaires positifs sont souvent créés par les attaquants;
– Observez les permissions demandées par l'application. Si celles-ci semblent inadéquates par rapport à l'objet de l'application, passez votre chemin !
– Utilisez une solution de sécurité mobile réputée pour protéger votre appareil.
Pour plus d'informations, consultez notre blogWe Live Security

Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.