Washington–Téhéran : conditions israéliennes, signaux militaires américains et espoirs prudents de négociation    Boulakbèche bat le record et décroche l'argent à Luxembourg    Comment et où regarder en direct le match Simba SC – Espérance de Tunis aujourd'hui ?    SUV électrique Volvo EX90 – Automobile en Tunisie : caractéristiques, performances et tarifs officiels    Les Volvo ES90 et EX90 débarquent en Tunisie pour révolutionner la mobilité électrique    CUPRA Leon 2025 en Tunisie : prix dès 146 980 DT, performances sportives et équipements premium    Instabilité météo : pluies, vent fort et mer agitée    Pluies intenses dans le nord-ouest : cumuls records jusqu'à 74 mm !    Décès de l'actrice de'' Home Alone''    Lait infantile tunisien : aucun lien avec les lots retirés à l'étranger    Match Tunisie vs Egypte : où regarder la finale de la CAN Handball 2026 ce 31 janvier?    Interpellation de Sani Sener, l'ancien patron de TAV à cause de l'aéroport d'Enfidha    Virus Nipah : l'OMS rassure mais appelle à la vigilance mondiale    La selle et le cavalier de Mohamed Laroussi El Métoui: Une nouvelle traduite par Tahar Bekri    Mohamed Ali ben Hafsia – Ooredoo Tunisie : Avec Jendoubi, Ooredoo soutient la Tunisie vers l'or et la fierté olympique    Nouvelair lance une offre exclusive dédiée à son programme de fidélité Jasmin    L'Université de Sfax et l'Université algérienne Abbes Laghrour Khenchela signent une convention de coopération    Ooredoo Tunisie Sponsor Officiel du Champion du monde Mohamed Khalil Jendoubi    Dry January : un mois sans alcool face au déni tunisien    The Aviator Institute rejoint le réseau Airbus et positionne la Tunisie comme hub de formation aéronautique    Météo en Tunisie : Des vents forts à très forts attendus dans la plupart des régions    Mahindra Tunisie lance le nouveau 3XO: Une nouvelle référence dans le segment des SUV compacts    70 ans de relations Tunisie–Allemagne : Elisabeth Wolbers trace les perspectives d'une coopération renforcée    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Maledh Marrakchi - IA en 2026: D'après Stanford, l'heure des comptes a sonné    Match Tunisie vs Algérie : où regarder la demi-finale de la CAN Handball 2026    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    Météo en Tunisie : temps pluvieux au nord    Le Forum Chokri Belaid des Arts se déroule dans sa 9ème édition du 1er au 7 février 2026    Rapport entre monde de la recherche et monde de la pratique: La recherche collaborative    Le cirque Paparouni s'installe à Carthage durant les vacances scolaires et présente Jungle Book    D'où vient un trésor historique découvert à Houaria ?    Forum Chawki Gaddes pour les droits numériques - Journée d'étude sur la protection des données personnelles : Mercredi 28 janvier 2026, faculté des sciences juridiques, politiques et sociales de Tunis    Décès d'une star du football, Mahfoudh Benzarti : une carrière singulière    Inondations : Kaïs Saïed appelle à des mesures concrètes et à une mobilisation nationale    Vagues géantes à Nabeul : des vestiges antiques dévoilés après les tempêtes    Baker Ben Fredj revient avec l'exposition 'Le Reste' à la galerie Archivart après 20 ans d'absence    Kais Saied reçoit l'ambassadrice de Pologne à l'occasion de la fin de sa mission en Tunisie    Justice : trois ans et demi de prison pour Borhan Bsaies et Mourad Zeghidi    Document – Le discours-évènement du Premier ministre canadien Mark Carney à Davos : privilégier les valeurs, face à la domination    Tahar Bekri: Saule majeur    Penser le futur par le passé: Carthage antique et le boomerang colonial dans la géopolitique du Groenland    Abdellaziz Ben-Jebria – Mes périples et maisons : lieux en souvenir    Professeur Amor Toumi: Père de la pharmacie et du médicament en Tunisie    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Un spyware Android open-source bien connu s'infiltre pour la première fois sur Google Play
Publié dans Tunisie Numérique le 30 - 08 - 2019

Les chercheurs ESET ont découvert le premier logiciel espion basé sur l'outil d'espionnage open-source « AhMyth » à infiltrer le Google Play Store. Ce spyware se présente sous la forme d'une application de radio Internet spécialisée dans un genre musical très spécifique (la musique culturelle baloutche). Toutefois, les capacités d'espionnage qu'il met en œuvre peuvent être très facilement intégrées à tout type d'application.
Le code de AhMyth, dont l'application de radio Internet a emprunté la fonctionnalité malveillante, a été rendu public à la fin de 2017. Depuis, si plusieurs applications malveillantes s'en sont bien sûr déjà servies, l'application « Radio Balouch » est la toute première à arriver sur Google Play, la boutique officielle d'applications Android.
La solution ESET Mobile Security for Android protège contre AhMyth et ses dérivés depuis janvier 2017, avant même que ce malware ne devienne public. « La fonctionnalité malveillante d'AhMyth n'est ni cachée, ni protégée, ni obscurcie. Pour cette raison, il nous a été trivial d'identifier l'application Radio Balouch — et d'autres dérivés — comme étant malveillants et de les attribuer à la famille AhMyth », explique Lukáš Štefanko, le chercheur ESET qui a mené l'enquête.
Après qu'ESET ait signalé la découverte à Google, son équipe de sécurité a retiré l'application de Google Play. Les attaquants, cependant, ont été rapides à la faire réapparaître ! « Nous avons peu après détecté et signalé une deuxième instance de ce logiciel malveillant, qui a ensuite été lui aussi rapidement supprimé. Cependant, le fait que Google ait laissé le même développeur publier un malware flagrant à plusieurs reprises est inquiétant », estime Lukáš Štefanko.
Outre Google Play, Radio Balouch, détecté par ESET comme Android/Spy.Agent.AOX, a été diffusé sur un site web dédié, et promue sur Instagram et YouTube. Après avoir été retiré de Google Play, l'application n'est désormais plus disponible que sur les boutiques d'applications alternatives.
Cette application est totalement fonctionnelle et permet réellement d'écouter la musique typique de la région baloutche. En arrière-plan, cependant, elle espionne ses utilisateurs : elle est en mesure de voler la liste des contacts et de récupérer des fichiers stockés sur l'appareil infecté. « L'outil d'espionnage open-source AhMyth possède un certain nombre de variantes, qui ont chacune des fonctionnalités différentes. L'application Radio Balouch — comme tout autre logiciel malveillant basé sur AhMyth — pourrait donc bénéficier à l'avenir d'autres capacités », prévient Štefanko.
Selon les chercheurs d'ESET, l'apparition répétée de l'application malveillante Radio Balouch sur la boutique Google Play devrait servir d'avertissement à l'équipe de sécurité de Google et aux utilisateurs Android. « Si Google n'améliore pas ses capacités de détection, un nouveau clone de Radio Balouch ou tout autre dérivé d'AhMyth pourrait bientôt apparaître lui aussi sur Google Play » met en garde Lukáš Štefanko. « Le conseil de sécurité clé qui consiste à s'en tenir aux sources officielles des applications est toujours valable, mais l'on comprend avec cet exemple que cela ne peut à lui seul garantir la sécurité. Nous recommandons donc vivement aux utilisateurs d'examiner attentivement chaque application qu'ils s'apprêtent à installer sur leur appareil, et d'utiliser en complément une solution de sécurité mobile réputée », conclut le chercheur.
Pour plus de détails, lisez l'article du blog « First-of-its-kind spyware sneaks into Google Play », sur WeLiveSecurity. com. Suivez ESETresearch sur Twitter pour être informés des dernières découvertes d'ESET Research.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.