Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Prolifération d'algues au large de Monastir : Hamdi Hached alerte sur un phénomène inquiétant    ARESSE, une initiative pour relever les défis environnementaux    Le CNRD presse les banques à respecter les décisions de la Banque centrale    Un hôpital touché en Israël et 47 blessés par des tirs iraniens, Netanyahu menace Khamenei    Missiles iraniens sur Tel-Aviv : l'entité sioniste de nouveau frappée    L'Iran frappe des sites de renseignement militaire sionistes    Un séisme de magnitude 6,1 frappe le Japon    L'OACA lance des cartes de parking électroniques à l'aéroport Tunis-Carthage !    Pétrole, inflation et finances publiques : le diagnostic de Moez Soussi    Taher Mezzi : les négociations sociales doivent porter sur les aspects réglementaires et pécuniaires    Concours d'entrée aux lycées pilotes 2025 : 33.180 candidats pour seulement 3750 places    Résultats du bac en Tunisie : ouverture des inscriptions par SMS dès ce jeudi    Une première médicale à La Rabta : cathétérisme thérapeutique réussi de la prostate sans chirurgie    33.000 élèves passent aujourd'hui le concours de la neuvième    Grêle, orages et baisse de température : à quoi s'attendre ce jeudi ?    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Hind Sabri déchue de sa nationalité égyptienne? Il s'agit d'une fausse information    Bassem Ennaifer : vers une croissance de 3,9% en 2027    Caravane Al Soumoud 2.0 en préparation : Ghassen Henchiri annonce une suite à l'initiative    Hasna Jiballah loin de ses objectifs, l'échec cuisant des sociétés communautaires    Lutte contre la criminalité et la spéculation : Saïed donne ses instructions    Fonction publique et institutions : L'heure du tri et de la restructuration    Le Chef de l'Etat reçoit le ministre des Affaires étrangères, de la Migration et des Tunisiens à l'étranger : Le front diplomatique au service de la libération nationale    Para-athlétisme : La Tunisie règne sur le Grand Prix de Tunis avec 24 médailles    Mondial des clubs : Al-Hilal arrache un nul historique face au Real Madrid    3e anniversaire en prison : Chayma Issa et Dalila Msaddek rendent hommage à Jaouhar Ben Mbarek    Skylight Garage Studio : Le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    France : Vers l'interdiction des mariages avec des sans-papiers    Salon international de la céramique contemporaine du 20 juin au 15 juillet 2025 à la médina de Tunis    Ons Jabeur bat Jasmine Paolini et se qualifie pour les quarts de finale du WTA 500 de Berlin    Fête de la musique - L'orchestre fête la musique: Pôle musique et Opéra    La CNSS dément l'existence d'une prime de 700 dinars et met en garde contre de faux liens    Caravane Soumoud : retour vers la Tunisie après la libération des personnes arrêtées    Electricité : des ventes presque inchangées en un an    Sonia Dahmani visée par une nouvelle affaire sur la base du décret 54    Le festival d'Oudhna 2025 se tiendra du 26 juillet au 5 août et sera consacré aux arts populaires    Huile d'olive : 195 000 tonnes exportées vers plus de 60 pays    Météo en Tunisie : températures en légère baisse    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    Il y un an Khémais Khayati nous quittait : la liberté à hauteur d'homme    Coupe du monde des clubs 2025 : sur quelle chaîne suivre Manchester City face au Wydad ?    Ridha Lamouri: Le galeriste passionné    beIN MEDIA GROUP prolonge ses droits exclusifs de diffusion de la Premier League jusqu'en 2028    Coupe du monde des clubs – L'EST s'incline face à Flamengo : Il fallait y croire dès le départ...    KOTOUF Festival célèbre le patrimoine littéraire et l'UNESCO à Djerba    Ons Jabeur poursuit son parcours à Berlin en double et en simple    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Un spyware Android open-source bien connu s'infiltre pour la première fois sur Google Play
Publié dans Tunisie Numérique le 30 - 08 - 2019

Les chercheurs ESET ont découvert le premier logiciel espion basé sur l'outil d'espionnage open-source « AhMyth » à infiltrer le Google Play Store. Ce spyware se présente sous la forme d'une application de radio Internet spécialisée dans un genre musical très spécifique (la musique culturelle baloutche). Toutefois, les capacités d'espionnage qu'il met en œuvre peuvent être très facilement intégrées à tout type d'application.
Le code de AhMyth, dont l'application de radio Internet a emprunté la fonctionnalité malveillante, a été rendu public à la fin de 2017. Depuis, si plusieurs applications malveillantes s'en sont bien sûr déjà servies, l'application « Radio Balouch » est la toute première à arriver sur Google Play, la boutique officielle d'applications Android.
La solution ESET Mobile Security for Android protège contre AhMyth et ses dérivés depuis janvier 2017, avant même que ce malware ne devienne public. « La fonctionnalité malveillante d'AhMyth n'est ni cachée, ni protégée, ni obscurcie. Pour cette raison, il nous a été trivial d'identifier l'application Radio Balouch — et d'autres dérivés — comme étant malveillants et de les attribuer à la famille AhMyth », explique Lukáš Štefanko, le chercheur ESET qui a mené l'enquête.
Après qu'ESET ait signalé la découverte à Google, son équipe de sécurité a retiré l'application de Google Play. Les attaquants, cependant, ont été rapides à la faire réapparaître ! « Nous avons peu après détecté et signalé une deuxième instance de ce logiciel malveillant, qui a ensuite été lui aussi rapidement supprimé. Cependant, le fait que Google ait laissé le même développeur publier un malware flagrant à plusieurs reprises est inquiétant », estime Lukáš Štefanko.
Outre Google Play, Radio Balouch, détecté par ESET comme Android/Spy.Agent.AOX, a été diffusé sur un site web dédié, et promue sur Instagram et YouTube. Après avoir été retiré de Google Play, l'application n'est désormais plus disponible que sur les boutiques d'applications alternatives.
Cette application est totalement fonctionnelle et permet réellement d'écouter la musique typique de la région baloutche. En arrière-plan, cependant, elle espionne ses utilisateurs : elle est en mesure de voler la liste des contacts et de récupérer des fichiers stockés sur l'appareil infecté. « L'outil d'espionnage open-source AhMyth possède un certain nombre de variantes, qui ont chacune des fonctionnalités différentes. L'application Radio Balouch — comme tout autre logiciel malveillant basé sur AhMyth — pourrait donc bénéficier à l'avenir d'autres capacités », prévient Štefanko.
Selon les chercheurs d'ESET, l'apparition répétée de l'application malveillante Radio Balouch sur la boutique Google Play devrait servir d'avertissement à l'équipe de sécurité de Google et aux utilisateurs Android. « Si Google n'améliore pas ses capacités de détection, un nouveau clone de Radio Balouch ou tout autre dérivé d'AhMyth pourrait bientôt apparaître lui aussi sur Google Play » met en garde Lukáš Štefanko. « Le conseil de sécurité clé qui consiste à s'en tenir aux sources officielles des applications est toujours valable, mais l'on comprend avec cet exemple que cela ne peut à lui seul garantir la sécurité. Nous recommandons donc vivement aux utilisateurs d'examiner attentivement chaque application qu'ils s'apprêtent à installer sur leur appareil, et d'utiliser en complément une solution de sécurité mobile réputée », conclut le chercheur.
Pour plus de détails, lisez l'article du blog « First-of-its-kind spyware sneaks into Google Play », sur WeLiveSecurity. com. Suivez ESETresearch sur Twitter pour être informés des dernières découvertes d'ESET Research.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.