Moncef Marzouki : je ne suis pas responsable de la crise migratoire    Tunisie : appel à la solidarité mondiale contre les crimes sionistes    La montée du BCM en Pro A : une trace de la transformation réussie de Mohsen Sfaxi    Les Bahamas reconnaissent l'Etat de Palestine    Décès du journaliste Ali Jeridi    Tunisie – La responsable de l'organisation « Tunisie terre d'asile» maintenue en détention préventive    Tunisie – Ben Arous : Démantèlement d'un réseau de falsification de monnaie étrangère    Le Dessalement d'eau de mer en Tunisie : Un remède cher à la crise de l'eau    Le mois d'Avril 2024 marque un nouveau record de chaleur mondial    Kais Saied rencontre le ministre des affaires étrangères de Bahreïn    Lancement du projet photovoltaïque de Kairouan (100 MW), et signature des accords des projets de Gafsa (100 MW) et de Tataouine (200 MW)    JO-2024 : arrivée de la flamme olympique au large de Marseille    12 morts et 445 blessés dans différents accidents    Blessé, le nageur tunisien Ahmed Ayoub Hafnaoui est forfait pour les JO 2024    Championnats arabes d'athlétisme des jeunes : Le Tunisien Ryane Cherni médaillé d'or    AstraZeneca retire son vaccin ? Voici les raisons    El Teatro : La pièce "2034 : une modeste proposition" , une pièce satirique et cinglante    Près de 30 % des hôtels tunisiens sont fermés    Décision historique de Biden : il ferme le robinet, pas de bombes pour Israël…    Bouderbala: La Tunisie a traité les migrants subsahariens conformément au droit humanitaire    Tourisme alternatif en Tunisie | Trois questions à… Houssem Ben Azouz, Président de la Fédération Interprofessionnelle du Tourisme Tunisien : «Notre pays a le privilège d'offrir une grande diversité de paysages et d'expériences»    La troupe "Mâlouf Tunisien Paris" en concert le 11 mai à Paris    Youssef Tarchoun : nous voulons créer une commission dédiée au dossier de la migration clandestine    Echos monde    La disparition d'Issam Chaouali lors du match PSG-Dortmund enfin résolue    La Bourse de Tunis, première entreprise tunisienne certifiée ISO 22301    Héla Jaballah : l'ARP a demandé une plénière en présence de Ahmed Hachani afin d'étudier la question migratoire    CONDOLEANCES : Radhia HEDFI    Blé dur – Aux champs de multiplication de semences «SaragoOlla» et «Iride» à Béjà : On récolte beaucoup plus que l'on sème !    Des sanctions sévères contre les pèlerins sans permis    Monoprix Tunisie : Découvrez tout Monoprix en une seule application    Le Ballon d'Or de Maradona en vente aux enchères    Jabir Ibn Hayyan: Le «père de la chimie expérimentale»    Retour sur «Danse pour tous» au Théâtre de l'Opéra de Tunis à l'occasion de la Journée internationale de la Danse : 10 heures de danse non-stop    Hommage posthume au précurseur de l'art abstrait en Tunisie, Néjib Belkhoja : Synthèse entre architecture et calligraphie arabe    «Goodbye Julia» de Mohamed Kordofani, actuellement sur nos écrans : Histoire intime pour un Soudan électrique    Au fait du jour | La guerre de cent ans !    Baisse de de plus 18% du nombre de migrants irréguliers tunisiens arrivés en Italie    EGSG se replace en play-out : La victoire qui ravive la flamme    Une épine au pied    Démarrage aujourd'hui des épreuves du bac blanc    Le commandant Ahlem Douzi remporte le prix "Trailblazer", elle a été choisie parmi 100 femmes onusiennes    Météo de ce mercredi    Républicains américains prêts à sanctionner la CPI pour défendre Israël    La Cinémathèque Tunisienne propose le cycle "Comédies populaires" du 7 au 15 mai (Programme)    Emigration irrégulière : La Tunisie à la croisée des chemins    Tunisie Telecom partenaire du festival Gabes Cinéma Fen s'associe à l'action «Cinematdour» (Vidéo)    La Kabylie est-elle devenue un nouvel Etat indépendant ? Non    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET détecte une campagne de vol de bitcoins visant les utilisateurs du darknet
Publié dans Tunisie Numérique le 24 - 10 - 2019

Les chercheurs d'ESET ont découvert un Tor Browser trojanisé par des cybercriminels afin de voler des bitcoins aux clients du darknet.
Les chercheurs d'ESET ont détecté une campagne, longtemps passée inaperçue, dont le but était de distribuer une version trojanisée du navigateur officiel Tor Browser pour espionner ses utilisateurs et leur voler des bitcoins.
« Ce malware permet aux criminels ayant conçu la campagne de voir le site Internet actuellement visité par la victime. En théorie, ils peuvent modifier le contenu de la page visitée, obtenir les données saisies dans les formulaires par la victime et afficher de faux messages, entre autres. Nous avons cependant constaté l'usage d'une seule fonctionnalité particulière, à savoir modifier les portefeuilles de cryptomonnaie », explique Anton Cherepanov, chercheur Malware Senior à ESET et responsable de l'enquête.
La campagne ciblait les utilisateurs russophones du réseau anonyme Tor. Pour distribuer le navigateur infecté par le malware, les criminels l'ont présenté – sur plusieurs forums et sur pastebin.com – comme la version officielle en langue russe de Tor Browser. Leur but était d'attirer des cibles d'une langue spécifique vers deux sites Internet malicieux paraissant officiels.
« Sur le premier site Internet, l'utilisateur recevait un avertissement indiquant que sa version de Tor Browser était obsolète, quand bien même cela n'était pas vrai. Les personnes hameçonnées étaient ensuite redirigées vers un second site Internet proposant un installateur », continue Anton Cherepanov.
Une fois installé, le Tor Browser trojanisé est une application entièrement fonctionnelle. « Les criminels n'ont pas changé les composants binaires de Tor Browser mais ont modifié les paramètres et les extensions. Par conséquent, les personnes non technophiles ne remarqueront probablement pas de différence entre la version originale et la version trojanisée », commente le chercheur.
Parmi les modifications, toutes les mises à jour des paramètres sont désactivées et l'outil de mise à jour est renommé afin d'empêcher l'utilisateur de mettre le navigateur à jour, ce qui impliquerait la perte des capacités requises par les criminels.
La signature numérique assure que les extensions sont également désactivées, permettant aux criminels de modifier toutes les extensions et de les télécharger facilement avec le navigateur..
Les criminels ont également effectué des modifications indiquant à un serveur C&C – situé sur un domaine onion et donc uniquement accessible via Tor – le site Internet actuellement visité par la victime et offrant au navigateur un contenu JavaScript. « En théorie, les criminels peuvent proposer des contenus sur mesure pour des sites Internet spécifiques. Cependant, dans le cadre de notre enquête, le contenu JavaScript était identique sur tous les sites que nous avons visités », remarque Anton Cherepanov.
Le contenu JavaScript que les chercheurs d'ESET ont consulté cible trois des principaux marchés du darknet russophone. Ce contenu tente de modifier les portefeuilles de QIWI (un service russe populaire de transfert d'argent) ou de bitcoins sur les sites Internet de ces marchés.
Lorsqu'une victime visite sa page de profil pour ajouter des fonds à son compte en utilisant directement le paiement par bitcoins, le Tor Browser trojanisé remplace automatiquement l'adresse bitcoin d'origine par l'adresse contrôlée par les criminels.
« Au cours de notre enquête, nous avons identifié trois portefeuilles de bitcoins utilisés dans le cadre de cette campagne depuis 2017. Chaque portefeuille contient un grand nombre de petites transactions, c'est pourquoi nous considérons que ces portefeuilles ont été utilisés par le Tor Browser trojanisé », explique Anton Cherepanov.
À l'issue de l'enquête des chercheurs d'ESET, le montant total des fonds reçus par ces trois portefeuilles s'élevait à 4,8 bitcoins, soit environ 35 000 EUR. « Il convient de noter que le montant volé est en réalité supérieur, car le Tor Browser trojanisé modifie également les portefeuilles QIWI », conclut le chercheur
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.