La Flottille "Soumoud" partira de Tunisie le 4 septembre pour briser le blocus de Gaza    Samir Cheffi : l'UGTT tend la main, mais refuse toute atteinte à sa dignité    Trump veut un plan de paix en Ukraine après un cessez-le-feu manqué, les Européens prudents    Le Tunisien Mehdi Haloui dans le classement Forbes des leaders les plus influents du tourisme au MENA    SNCPA : Après des années d'arrêt, le spécialiste du papier scolaire reprend vie à Kasserine !    Le juge révoqué Mourad Messaoudi arrêté pour corruption électorale !    L'AMT dénonce une violation de l'immunité judiciaire après l'arrestation du juge Messaoudi    Ligue 1 -Championnat National – 2e journée – CA : Quelques ajustements...    Ligue 1 -Championnat National – 2e journée – ST : Prendre son envol    Ligue 1 -Championnat National – 2e journée – CSS : L'obligation de rachat déjà !    Côtes tunisiennes en alerte : fortes pluies et instabilité orageuse attendues    Après cinq ans d'interruption, le Festival d'El-Kossour renaît grâce au mécénat de SOSTEM SFBT    Démolition de l'Hôtel du Lac, rumeurs ou réalité ? Que se passe-t-il vraiment ?    Alerte météo en Tunisie : Orages violents attendus à Nabeul, Sousse et Monastir    Où se situe l'aéroport de Tunis-Carthage dans le classement mondial de 2025 ?    REMERCIEMENTS ET FARK : Chadia KSOURI née SASSI    55 motos confisquées à Sousse pour non-respect des règles de circulation    Nabeul : Un dauphin retrouvé mort sur une plage de Soliman    31 pays arabes et islamiques : les déclarations de Netanyahu sur le "Grand Israël" constituent une menace pour la sécurité nationale arabe    TICAD 9 : la Tunisie prépare sa participation avec l'ambassadeur du Japon    "Visa" de Karim Gharbi au Festival international de Nabeul : un spectacle à guichets fermés qui séduit    Mustapha Mnif est décédé    En images - Trump déroule le tapis rouge à Poutine en Alaska    Cisjordanie : la France condamne la démolition d'une école financée par l'AFD    Tirs près d'une mosquée en Suède : au moins un blessé confirmé    El Manar : un citoyen agresse une équipe de la Sonede et fracasse une pompe à eau    Saisie de plus de 3.300 climatiseurs non conformes    Tunisie : nouvelles amendes jusqu'à 60 DT et retrait direct du permis !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    Pharmacies de garde en Tunisie : le CNOPT lance une application et une plateforme pour les localiser    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Monnaie en circulation - Nouveau record : la barre des 25,9 milliards de dinars franchie    Le juge Mourad Messaoudi arrêté à son domicile    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    BNA Assurances désormais sur la cote de la Bourse de Tunis    Kaïs Saïed à Sejnane : la cause est nationale, il faut libérer la Tunisie !    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET détecte une campagne de vol de bitcoins visant les utilisateurs du darknet
Publié dans Tunisie Numérique le 24 - 10 - 2019

Les chercheurs d'ESET ont découvert un Tor Browser trojanisé par des cybercriminels afin de voler des bitcoins aux clients du darknet.
Les chercheurs d'ESET ont détecté une campagne, longtemps passée inaperçue, dont le but était de distribuer une version trojanisée du navigateur officiel Tor Browser pour espionner ses utilisateurs et leur voler des bitcoins.
« Ce malware permet aux criminels ayant conçu la campagne de voir le site Internet actuellement visité par la victime. En théorie, ils peuvent modifier le contenu de la page visitée, obtenir les données saisies dans les formulaires par la victime et afficher de faux messages, entre autres. Nous avons cependant constaté l'usage d'une seule fonctionnalité particulière, à savoir modifier les portefeuilles de cryptomonnaie », explique Anton Cherepanov, chercheur Malware Senior à ESET et responsable de l'enquête.
La campagne ciblait les utilisateurs russophones du réseau anonyme Tor. Pour distribuer le navigateur infecté par le malware, les criminels l'ont présenté – sur plusieurs forums et sur pastebin.com – comme la version officielle en langue russe de Tor Browser. Leur but était d'attirer des cibles d'une langue spécifique vers deux sites Internet malicieux paraissant officiels.
« Sur le premier site Internet, l'utilisateur recevait un avertissement indiquant que sa version de Tor Browser était obsolète, quand bien même cela n'était pas vrai. Les personnes hameçonnées étaient ensuite redirigées vers un second site Internet proposant un installateur », continue Anton Cherepanov.
Une fois installé, le Tor Browser trojanisé est une application entièrement fonctionnelle. « Les criminels n'ont pas changé les composants binaires de Tor Browser mais ont modifié les paramètres et les extensions. Par conséquent, les personnes non technophiles ne remarqueront probablement pas de différence entre la version originale et la version trojanisée », commente le chercheur.
Parmi les modifications, toutes les mises à jour des paramètres sont désactivées et l'outil de mise à jour est renommé afin d'empêcher l'utilisateur de mettre le navigateur à jour, ce qui impliquerait la perte des capacités requises par les criminels.
La signature numérique assure que les extensions sont également désactivées, permettant aux criminels de modifier toutes les extensions et de les télécharger facilement avec le navigateur..
Les criminels ont également effectué des modifications indiquant à un serveur C&C – situé sur un domaine onion et donc uniquement accessible via Tor – le site Internet actuellement visité par la victime et offrant au navigateur un contenu JavaScript. « En théorie, les criminels peuvent proposer des contenus sur mesure pour des sites Internet spécifiques. Cependant, dans le cadre de notre enquête, le contenu JavaScript était identique sur tous les sites que nous avons visités », remarque Anton Cherepanov.
Le contenu JavaScript que les chercheurs d'ESET ont consulté cible trois des principaux marchés du darknet russophone. Ce contenu tente de modifier les portefeuilles de QIWI (un service russe populaire de transfert d'argent) ou de bitcoins sur les sites Internet de ces marchés.
Lorsqu'une victime visite sa page de profil pour ajouter des fonds à son compte en utilisant directement le paiement par bitcoins, le Tor Browser trojanisé remplace automatiquement l'adresse bitcoin d'origine par l'adresse contrôlée par les criminels.
« Au cours de notre enquête, nous avons identifié trois portefeuilles de bitcoins utilisés dans le cadre de cette campagne depuis 2017. Chaque portefeuille contient un grand nombre de petites transactions, c'est pourquoi nous considérons que ces portefeuilles ont été utilisés par le Tor Browser trojanisé », explique Anton Cherepanov.
À l'issue de l'enquête des chercheurs d'ESET, le montant total des fonds reçus par ces trois portefeuilles s'élevait à 4,8 bitcoins, soit environ 35 000 EUR. « Il convient de noter que le montant volé est en réalité supérieur, car le Tor Browser trojanisé modifie également les portefeuilles QIWI », conclut le chercheur
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.