Imed Derbali élu président du Conseil national des régions et des districts    L'acteur égyptien Salah El Saadany est décédé à l'âge de 81 ans    Le taux de remplissage des barrages atteint 35,8%    Wifak International Bank : Résultats consolidés de 43% à 7,5 MD en 2023    Imed Derbali élu président du conseil national des régions et des districts    PARIS: L'HOMME AYANT PENETRE DANS LE CONSULAT D'IRAN A ETE INTERPELLE PAR LA BRI    Augmentation de 10,7% de la production de poulet de chair    Le gouverneur de la BCT s'entretient avec des investisseurs sur les marchés financiers internationaux    Les dernières solutions innovantes de LG en matière de chauffage, ventilation et climatisation présentées au MCE 2024    USA : Biden pétrifie le pays avec l'histoire de son oncle mangé par des cannibales en Nouvelle-Guinée…    La France n'est plus le paradis des jeunes violents : Attal dégaine des mesures sans précédent    Reprise progressive du trafic à l'aéroport de Dubaï    Ali Mrabet souligne la nécessité d'accélérer la mise en place de l'Agence nationale de la santé publique    Tunisie : Réserves en devises de la BCT au 18 Avril 2024    Kais Saied inaugure la Foire internationale du livre de Tunis    Abdelaziz Kacem: À la recherche d'un humanisme perdu    Une nouvelle injustice entache l'histoire de l'ONU : Le Conseil de sécurité échoue à adopter une résolution demandant la pleine adhésion de l'Etat de Palestine    Un grand succès sécuritaire : Deux terroristes classés « très dangereux » capturés    CSS : La coupe pour se requinquer    Ligue des champions – Demi-finale aller – EST-Sundowns – Demain soir à Radès (20h00) : Ces choix qui s'offrent à Cardoso...    Ahmed Hachani promeut un retour réussi des TRE pour la saison estivale    Météo en Tunisie : Vent fort et températures en baisse    Bac sport : L'envers du décor    Mohamed Essafi : la rencontre avec la ministre de l'Education était positive    Un bus de touristes frôle la catastrophe    La Transtu offre un service de bus régulier pour l'accès au Salon du Livre    Baisse de 20 % des précipitations en Tunisie en février    Conservation des Fraises : Comment les congeler pour les savourer toute l'année?    Le ministre de l'Intérieur : « La sécurité du pays est notre mission et la loyauté envers la patrie est notre credo »    Le Mouvement du 25-Juillet appelle Kaïs Saïed à se présenter à la présidentielle    L'ATB fixe la date de son AGO pour l'exercice 2023    Foire du livre – L'Italie Invitée d'honneur S.E. L'Ambassadeur d'Italie Alessandro Prunas à Tunis : « La culture est l'un des piliers les plus développés et les plus dynamiques de la relation bilatérale tuniso-italienne »    La Presse : M. José Maria Arbilla, ambassadeur d'Argentine, rend visite à La Presse    Aujourd'hui, ouverture de la 38e Foire nationale du livre de Tunis    Orange Digital Center et Coursera s'associent pour offrir des formations certifiantes gratuites sur les nouveaux métiers du numérique    Situation globale à 9h suite la confirmation d'Israël des frappes sur le sol iranien    Affaire de complot - Les membres du comité de défense empêchés d'accéder à la prison de la Mornaguia    Ministère de l'Intérieur : Arrestation d'un terroriste classé « très dangereux » à Kasserine    Classement des pays arabes les plus endettés auprès du FMI    Stuttgart : Ons Jabeur éliminée en huitièmes de finale    Jazz Club de Tunis et Centre d'Art B7L9 s'associent pour célébrer la Journée internationale du jazz    La Juventus condamnée à payer près de 10 millions d'euros à Cristiano Ronaldo    On nous écrit | Inscrire «La muqaddima d'Ibn Khaldun» sur le registre de la mémoire du monde de l'Unesco    Kaïs Saied préside la célébration du 68e anniversaire de la création des forces de sécurité intérieure (Vidéo)    Mohamed Boughalleb condamné à six mois de prison    Ons Jabeur se qualifie au prochain tour du tournoi WTA 500 de Stuttgart    Le sport Tunisien face à une crise inquiétante    Le CAB perd de nouveau en déplacement à Tataouine : Une mauvaise habitude !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Un spyware Android open-source bien connu s'infiltre pour la première fois sur Google Play
Publié dans Tunisie Numérique le 30 - 08 - 2019

Les chercheurs ESET ont découvert le premier logiciel espion basé sur l'outil d'espionnage open-source « AhMyth » à infiltrer le Google Play Store. Ce spyware se présente sous la forme d'une application de radio Internet spécialisée dans un genre musical très spécifique (la musique culturelle baloutche). Toutefois, les capacités d'espionnage qu'il met en œuvre peuvent être très facilement intégrées à tout type d'application.
Le code de AhMyth, dont l'application de radio Internet a emprunté la fonctionnalité malveillante, a été rendu public à la fin de 2017. Depuis, si plusieurs applications malveillantes s'en sont bien sûr déjà servies, l'application « Radio Balouch » est la toute première à arriver sur Google Play, la boutique officielle d'applications Android.
La solution ESET Mobile Security for Android protège contre AhMyth et ses dérivés depuis janvier 2017, avant même que ce malware ne devienne public. « La fonctionnalité malveillante d'AhMyth n'est ni cachée, ni protégée, ni obscurcie. Pour cette raison, il nous a été trivial d'identifier l'application Radio Balouch — et d'autres dérivés — comme étant malveillants et de les attribuer à la famille AhMyth », explique Lukáš Štefanko, le chercheur ESET qui a mené l'enquête.
Après qu'ESET ait signalé la découverte à Google, son équipe de sécurité a retiré l'application de Google Play. Les attaquants, cependant, ont été rapides à la faire réapparaître ! « Nous avons peu après détecté et signalé une deuxième instance de ce logiciel malveillant, qui a ensuite été lui aussi rapidement supprimé. Cependant, le fait que Google ait laissé le même développeur publier un malware flagrant à plusieurs reprises est inquiétant », estime Lukáš Štefanko.
Outre Google Play, Radio Balouch, détecté par ESET comme Android/Spy.Agent.AOX, a été diffusé sur un site web dédié, et promue sur Instagram et YouTube. Après avoir été retiré de Google Play, l'application n'est désormais plus disponible que sur les boutiques d'applications alternatives.
Cette application est totalement fonctionnelle et permet réellement d'écouter la musique typique de la région baloutche. En arrière-plan, cependant, elle espionne ses utilisateurs : elle est en mesure de voler la liste des contacts et de récupérer des fichiers stockés sur l'appareil infecté. « L'outil d'espionnage open-source AhMyth possède un certain nombre de variantes, qui ont chacune des fonctionnalités différentes. L'application Radio Balouch — comme tout autre logiciel malveillant basé sur AhMyth — pourrait donc bénéficier à l'avenir d'autres capacités », prévient Štefanko.
Selon les chercheurs d'ESET, l'apparition répétée de l'application malveillante Radio Balouch sur la boutique Google Play devrait servir d'avertissement à l'équipe de sécurité de Google et aux utilisateurs Android. « Si Google n'améliore pas ses capacités de détection, un nouveau clone de Radio Balouch ou tout autre dérivé d'AhMyth pourrait bientôt apparaître lui aussi sur Google Play » met en garde Lukáš Štefanko. « Le conseil de sécurité clé qui consiste à s'en tenir aux sources officielles des applications est toujours valable, mais l'on comprend avec cet exemple que cela ne peut à lui seul garantir la sécurité. Nous recommandons donc vivement aux utilisateurs d'examiner attentivement chaque application qu'ils s'apprêtent à installer sur leur appareil, et d'utiliser en complément une solution de sécurité mobile réputée », conclut le chercheur.
Pour plus de détails, lisez l'article du blog « First-of-its-kind spyware sneaks into Google Play », sur WeLiveSecurity. com. Suivez ESETresearch sur Twitter pour être informés des dernières découvertes d'ESET Research.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.