Aïd 2026 en France : la date officielle enfin annoncée    Tunisie Telecom lance Kashy: de la connectivité aux services mobiles    Aïd El Fitr: Leaders vous souhaite une fête de joie, de partage et d'espérance    Festival International de Cerfs-Volants en Tunisie : Tout savoir sur l'édition 2026 portée par les vents de la mer et le Sahara    Le Galaxy S26 Ultra intègre le premier 'Privacy Display' de Samsung, directement intégré à l'écran    La Présidence du Gouvernement autorise l'Association Tunisienne des Villages d'Enfants SOS à collecter des dons    Observation du croissant de l'Aïd en Tunisie ce soir : annonce officielle après le coucher du soleil    Températures modérées aujourd'hui : jusqu'à 27 degrés dans plusieurs régions    Qatar annonce le premier jour de l'Aïd al-Fitr 1447 H    Préparez-vous : l'Arabie Saoudite annonce la date exacte de l'Aïd    Ooredoo Tunisie célèbre l'Aïd avec une initiative spéciale dédiée aux enfants de l'association Kafel El Yatim    Le taux d'activité féminin: Quel effet sur les régimes de retraite?    Météo en Tunisie : nuages passagers, pluies faibles attendues sur l'extrême Nord-Est    Tunisie – Grâce présidentielle : libération de 1473 détenus à l'occasion de Aid El Fitr et la fête de l'indépendance    Seif Omrane chante 'Ce qui doit arriver arrivera' pour les Assurances BIAT    Crise de l'ATB : colère des clients et appel à l'intervention de la Banque centrale    CAN 2025 : Sénégal privé du titre, le Maroc champion    La crise d'Ormuz et le retour du choc pétrolier : vers un nouvel ordre géoéconomique    TCL ne peut plus qualifier certains de ses téléviseurs de 'QLED' après une décision de justice face à Samsung    Saison Méditerranée 2026 : une place de choix à la Tunisie en France avec plusieurs programmes    Aïd al Fitr 2026 : 3 jours de congé pour les fonctionnaires en Tunisie    Le paradoxe de la « qualité » académique : standardiser l'enseignement supérieur, à quel prix ?    Météo en Tunisie : pluies denses sur plusieurs régions    Comprendre le Moyen-Orient, ce foyer de crises    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    Marie Curie: Une figure scientifique emblématique et un modèle pour toutes les femmes    Hachemi Nouira: Un journaliste épris de libertés    Arbitrage tunisien : 16 arbitres sanctionnés par la Fédération    "Monsieur Day", In memoriam    Al Ahly – EST : Quand et comment regarder le match ?    Ramadan 2026 : les génériques des feuilletons tunisiens Hayat et Bab LeBnet signés Karim Thlibi séduisent les téléspectateurs    Abdelkader Mâalej: L'angliciste des services de l'information    Le poulpe: Un plat raffiné et une ressource sous pression    Iran: scénarios possibles et analyse stratégique    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Citoyens tunisiens aux Emirats : voici comment obtenir un visa de transit d'urgence    62 cellules terroristes démantelées et des milliers d'éléments arrêtés en 2025 !    Tahar Bekri: Liban ma rose noire    Kaïs Saïed sonne l'alarme: réformes structurelles imminentes pour les caisses sociales    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    L'avocat Ahmed Souab libre, après plusieurs mois de détention provisoire    De Tunis aux plus hautes sphères : le parcours exceptionnel de Rachid Azizi dans son livre « Un sur un million »    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    Festival Gabès Cinéma : Afef Ben Mahmoud à la direction    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Mondher Msakni: L'orfèvre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Un spyware Android open-source bien connu s'infiltre pour la première fois sur Google Play
Publié dans Tunisie Numérique le 30 - 08 - 2019

Les chercheurs ESET ont découvert le premier logiciel espion basé sur l'outil d'espionnage open-source « AhMyth » à infiltrer le Google Play Store. Ce spyware se présente sous la forme d'une application de radio Internet spécialisée dans un genre musical très spécifique (la musique culturelle baloutche). Toutefois, les capacités d'espionnage qu'il met en œuvre peuvent être très facilement intégrées à tout type d'application.
Le code de AhMyth, dont l'application de radio Internet a emprunté la fonctionnalité malveillante, a été rendu public à la fin de 2017. Depuis, si plusieurs applications malveillantes s'en sont bien sûr déjà servies, l'application « Radio Balouch » est la toute première à arriver sur Google Play, la boutique officielle d'applications Android.
La solution ESET Mobile Security for Android protège contre AhMyth et ses dérivés depuis janvier 2017, avant même que ce malware ne devienne public. « La fonctionnalité malveillante d'AhMyth n'est ni cachée, ni protégée, ni obscurcie. Pour cette raison, il nous a été trivial d'identifier l'application Radio Balouch — et d'autres dérivés — comme étant malveillants et de les attribuer à la famille AhMyth », explique Lukáš Štefanko, le chercheur ESET qui a mené l'enquête.
Après qu'ESET ait signalé la découverte à Google, son équipe de sécurité a retiré l'application de Google Play. Les attaquants, cependant, ont été rapides à la faire réapparaître ! « Nous avons peu après détecté et signalé une deuxième instance de ce logiciel malveillant, qui a ensuite été lui aussi rapidement supprimé. Cependant, le fait que Google ait laissé le même développeur publier un malware flagrant à plusieurs reprises est inquiétant », estime Lukáš Štefanko.
Outre Google Play, Radio Balouch, détecté par ESET comme Android/Spy.Agent.AOX, a été diffusé sur un site web dédié, et promue sur Instagram et YouTube. Après avoir été retiré de Google Play, l'application n'est désormais plus disponible que sur les boutiques d'applications alternatives.
Cette application est totalement fonctionnelle et permet réellement d'écouter la musique typique de la région baloutche. En arrière-plan, cependant, elle espionne ses utilisateurs : elle est en mesure de voler la liste des contacts et de récupérer des fichiers stockés sur l'appareil infecté. « L'outil d'espionnage open-source AhMyth possède un certain nombre de variantes, qui ont chacune des fonctionnalités différentes. L'application Radio Balouch — comme tout autre logiciel malveillant basé sur AhMyth — pourrait donc bénéficier à l'avenir d'autres capacités », prévient Štefanko.
Selon les chercheurs d'ESET, l'apparition répétée de l'application malveillante Radio Balouch sur la boutique Google Play devrait servir d'avertissement à l'équipe de sécurité de Google et aux utilisateurs Android. « Si Google n'améliore pas ses capacités de détection, un nouveau clone de Radio Balouch ou tout autre dérivé d'AhMyth pourrait bientôt apparaître lui aussi sur Google Play » met en garde Lukáš Štefanko. « Le conseil de sécurité clé qui consiste à s'en tenir aux sources officielles des applications est toujours valable, mais l'on comprend avec cet exemple que cela ne peut à lui seul garantir la sécurité. Nous recommandons donc vivement aux utilisateurs d'examiner attentivement chaque application qu'ils s'apprêtent à installer sur leur appareil, et d'utiliser en complément une solution de sécurité mobile réputée », conclut le chercheur.
Pour plus de détails, lisez l'article du blog « First-of-its-kind spyware sneaks into Google Play », sur WeLiveSecurity. com. Suivez ESETresearch sur Twitter pour être informés des dernières découvertes d'ESET Research.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.