Lors d'un échange avec Emmanuel Macron: Kaïs Saïed appelle à réviser l'accord de partenariat avec Union européenne et à récupérer les fonds détournés    Deuxième jour de l'Aïd : pluies attendues sur plusieurs régions de la Tunisie    Le pari gagnant du redressement stratégique de QNB Tunisia en 2025    Mondher Mami: Le métronome du protocole    Abdelaziz Kacem: La culture générale à l'épreuve du numérique    Aïd 2026 en France : la date officielle enfin annoncée    Aïd El Fitr: Leaders vous souhaite une fête de joie, de partage et d'espérance    Festival International de Cerfs-Volants en Tunisie : Tout savoir sur l'édition 2026 portée par les vents de la mer et le Sahara    Le Galaxy S26 Ultra intègre le premier 'Privacy Display' de Samsung, directement intégré à l'écran    La Présidence du Gouvernement autorise l'Association Tunisienne des Villages d'Enfants SOS à collecter des dons    Températures modérées aujourd'hui : jusqu'à 27 degrés dans plusieurs régions    Qatar annonce le premier jour de l'Aïd al-Fitr 1447 H    Préparez-vous : l'Arabie Saoudite annonce la date exacte de l'Aïd    Ooredoo Tunisie célèbre l'Aïd avec une initiative spéciale dédiée aux enfants de l'association Kafel El Yatim    Météo en Tunisie : nuages passagers, pluies faibles attendues sur l'extrême Nord-Est    Tunisie – Grâce présidentielle : libération de 1473 détenus à l'occasion de Aid El Fitr et la fête de l'indépendance    Seif Omrane chante 'Ce qui doit arriver arrivera' pour les Assurances BIAT    Crise de l'ATB : colère des clients et appel à l'intervention de la Banque centrale    CAN 2025 : Sénégal privé du titre, le Maroc champion    La crise d'Ormuz et le retour du choc pétrolier : vers un nouvel ordre géoéconomique    TCL ne peut plus qualifier certains de ses téléviseurs de 'QLED' après une décision de justice face à Samsung    Saison Méditerranée 2026 : une place de choix à la Tunisie en France avec plusieurs programmes    Aïd al Fitr 2026 : 3 jours de congé pour les fonctionnaires en Tunisie    Le paradoxe de la « qualité » académique : standardiser l'enseignement supérieur, à quel prix ?    Météo en Tunisie : pluies denses sur plusieurs régions    Comprendre le Moyen-Orient, ce foyer de crises    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    Marie Curie: Une figure scientifique emblématique et un modèle pour toutes les femmes    Arbitrage tunisien : 16 arbitres sanctionnés par la Fédération    "Monsieur Day", In memoriam    Al Ahly – EST : Quand et comment regarder le match ?    Ramadan 2026 : les génériques des feuilletons tunisiens Hayat et Bab LeBnet signés Karim Thlibi séduisent les téléspectateurs    Abdelkader Mâalej: L'angliciste des services de l'information    Le poulpe: Un plat raffiné et une ressource sous pression    Iran: scénarios possibles et analyse stratégique    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Citoyens tunisiens aux Emirats : voici comment obtenir un visa de transit d'urgence    62 cellules terroristes démantelées et des milliers d'éléments arrêtés en 2025 !    Tahar Bekri: Liban ma rose noire    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    L'avocat Ahmed Souab libre, après plusieurs mois de détention provisoire    De Tunis aux plus hautes sphères : le parcours exceptionnel de Rachid Azizi dans son livre « Un sur un million »    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    Festival Gabès Cinéma : Afef Ben Mahmoud à la direction    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Mondher Msakni: L'orfèvre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET détecte une campagne de vol de bitcoins visant les utilisateurs du darknet
Publié dans Tunisie Numérique le 24 - 10 - 2019

Les chercheurs d'ESET ont découvert un Tor Browser trojanisé par des cybercriminels afin de voler des bitcoins aux clients du darknet.
Les chercheurs d'ESET ont détecté une campagne, longtemps passée inaperçue, dont le but était de distribuer une version trojanisée du navigateur officiel Tor Browser pour espionner ses utilisateurs et leur voler des bitcoins.
« Ce malware permet aux criminels ayant conçu la campagne de voir le site Internet actuellement visité par la victime. En théorie, ils peuvent modifier le contenu de la page visitée, obtenir les données saisies dans les formulaires par la victime et afficher de faux messages, entre autres. Nous avons cependant constaté l'usage d'une seule fonctionnalité particulière, à savoir modifier les portefeuilles de cryptomonnaie », explique Anton Cherepanov, chercheur Malware Senior à ESET et responsable de l'enquête.
La campagne ciblait les utilisateurs russophones du réseau anonyme Tor. Pour distribuer le navigateur infecté par le malware, les criminels l'ont présenté – sur plusieurs forums et sur pastebin.com – comme la version officielle en langue russe de Tor Browser. Leur but était d'attirer des cibles d'une langue spécifique vers deux sites Internet malicieux paraissant officiels.
« Sur le premier site Internet, l'utilisateur recevait un avertissement indiquant que sa version de Tor Browser était obsolète, quand bien même cela n'était pas vrai. Les personnes hameçonnées étaient ensuite redirigées vers un second site Internet proposant un installateur », continue Anton Cherepanov.
Une fois installé, le Tor Browser trojanisé est une application entièrement fonctionnelle. « Les criminels n'ont pas changé les composants binaires de Tor Browser mais ont modifié les paramètres et les extensions. Par conséquent, les personnes non technophiles ne remarqueront probablement pas de différence entre la version originale et la version trojanisée », commente le chercheur.
Parmi les modifications, toutes les mises à jour des paramètres sont désactivées et l'outil de mise à jour est renommé afin d'empêcher l'utilisateur de mettre le navigateur à jour, ce qui impliquerait la perte des capacités requises par les criminels.
La signature numérique assure que les extensions sont également désactivées, permettant aux criminels de modifier toutes les extensions et de les télécharger facilement avec le navigateur..
Les criminels ont également effectué des modifications indiquant à un serveur C&C – situé sur un domaine onion et donc uniquement accessible via Tor – le site Internet actuellement visité par la victime et offrant au navigateur un contenu JavaScript. « En théorie, les criminels peuvent proposer des contenus sur mesure pour des sites Internet spécifiques. Cependant, dans le cadre de notre enquête, le contenu JavaScript était identique sur tous les sites que nous avons visités », remarque Anton Cherepanov.
Le contenu JavaScript que les chercheurs d'ESET ont consulté cible trois des principaux marchés du darknet russophone. Ce contenu tente de modifier les portefeuilles de QIWI (un service russe populaire de transfert d'argent) ou de bitcoins sur les sites Internet de ces marchés.
Lorsqu'une victime visite sa page de profil pour ajouter des fonds à son compte en utilisant directement le paiement par bitcoins, le Tor Browser trojanisé remplace automatiquement l'adresse bitcoin d'origine par l'adresse contrôlée par les criminels.
« Au cours de notre enquête, nous avons identifié trois portefeuilles de bitcoins utilisés dans le cadre de cette campagne depuis 2017. Chaque portefeuille contient un grand nombre de petites transactions, c'est pourquoi nous considérons que ces portefeuilles ont été utilisés par le Tor Browser trojanisé », explique Anton Cherepanov.
À l'issue de l'enquête des chercheurs d'ESET, le montant total des fonds reçus par ces trois portefeuilles s'élevait à 4,8 bitcoins, soit environ 35 000 EUR. « Il convient de noter que le montant volé est en réalité supérieur, car le Tor Browser trojanisé modifie également les portefeuilles QIWI », conclut le chercheur
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.