La Banque centrale se prépare au lancement d'une nouvelle plateforme numérique    L'huile d'olive tunisienne arrive en version conditionnée : le programme de promotion est lancé !    Achat sur Internet : vérifiez vos produits, le droit est de votre côté !    Wahbi Khazri tire sa révérence après une carrière légendaire avec la Tunisie    La loi de finances 2026 officiellement publiée au Journal Officiel    Pluies locales attendues aujourd'hui sur plusieurs régions du pays    L'appel du Sud : le voyage gourmand de Malek Labidi dans La Table du Sud    Samir Abdelhafidh aux JE à Sousse : Osons l'innovation, poussons la compétitivité (Album photos)    Programme JCC 2025 : salles et horaires des films et où acheter les billets de la 36ème session des JCC    De Villepin aux JE à Sousse: Cinq orientations pour les relations Europe, Maghreb, Afrique et Moyen-Orient    Kairouan : début des travaux du nouvel hôpital universitaire Roi Salman Ibn Abdelaziz    De Villepin aux Journées de l'Entreprise: éviter les impasses, devenir un carrefour euro-africain    La Cheffe du gouvernement : Le développement des zones frontalières, une priorité commune entre la Tunisie et l'Algérie    Algérie vs Emirats : Où Suivre le Quart de Finale en Direct ?    Arnaques en ligne en Afrique : une menace en pleine expansion    Le ministre de l'Economie a annoncé : Prochainement, certaines autorisations administratives seront abrogées    Sofiene Hemissi : Une Appli Unique pour Connecter les 24 Ministères    Hommage à Amor Toumi: une vie dédiée à la pharmacie, à la santé publique et à l'action internationale    Fierté Nationale : La Tunisie Remporte 3 Médailles de Bronze aux Jeux Africains de la Jeunesse    Météo en Tunisie : temps brumeux, pluies éparses la nuit    Dar Ben Abbes: Une résidence d'artistes inspirante à Téboursouk    Mohamed Heni El Kadri : Pour une gouvernance moderne appuyée par la recherche économique    LEBRIDGE25 – Tunis : un événement pour connecter startups, entreprises et investisseurs    Hommage à Salem Loukil: La gestion par les valeurs... et le sourire    Météo en Tunisie : temps brumeux le matin et pluies éparses    Comment se présente la stratégie américaine de sécurité nationale 2025    Titre    Tunisie 2027 : Capitale arabe du tourisme et vitrine du patrimoine    La Chute de la Françafrique: Comment Paris a perdu son Empire Informel    Décès soudain de l'ambassadeur russe en Corée du Nord    Chrome booste le remplissage automatique : plus rapide et plus précis !    In mémorium - Hammadi Ben Saïd, un journaliste qui a honoré le métier    La photographie comme mémoire vivante: l'œil, le regard et la vérité    La résolution 2803 du Conseil de sécurité: Est-elle un prélude à une paix durable et juste à Gaza?    Un séisme de magnitude 5,8 frappe la Turquie    Le palais Ahmed bey à la Marsa célèbre le nouveau livre de Mohamed-El Aziz Ben Achour : La médina (Album photos)    Hafida Ben Rejeb Latta chez les rotariens de Tunis, Carthage, la Marsa et Sousse (Album photos)    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Entrée gratuite demain dans tous les sites historiques et musées : profitez-en !    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET détecte une campagne de vol de bitcoins visant les utilisateurs du darknet
Publié dans Tunisie Numérique le 24 - 10 - 2019

Les chercheurs d'ESET ont découvert un Tor Browser trojanisé par des cybercriminels afin de voler des bitcoins aux clients du darknet.
Les chercheurs d'ESET ont détecté une campagne, longtemps passée inaperçue, dont le but était de distribuer une version trojanisée du navigateur officiel Tor Browser pour espionner ses utilisateurs et leur voler des bitcoins.
« Ce malware permet aux criminels ayant conçu la campagne de voir le site Internet actuellement visité par la victime. En théorie, ils peuvent modifier le contenu de la page visitée, obtenir les données saisies dans les formulaires par la victime et afficher de faux messages, entre autres. Nous avons cependant constaté l'usage d'une seule fonctionnalité particulière, à savoir modifier les portefeuilles de cryptomonnaie », explique Anton Cherepanov, chercheur Malware Senior à ESET et responsable de l'enquête.
La campagne ciblait les utilisateurs russophones du réseau anonyme Tor. Pour distribuer le navigateur infecté par le malware, les criminels l'ont présenté – sur plusieurs forums et sur pastebin.com – comme la version officielle en langue russe de Tor Browser. Leur but était d'attirer des cibles d'une langue spécifique vers deux sites Internet malicieux paraissant officiels.
« Sur le premier site Internet, l'utilisateur recevait un avertissement indiquant que sa version de Tor Browser était obsolète, quand bien même cela n'était pas vrai. Les personnes hameçonnées étaient ensuite redirigées vers un second site Internet proposant un installateur », continue Anton Cherepanov.
Une fois installé, le Tor Browser trojanisé est une application entièrement fonctionnelle. « Les criminels n'ont pas changé les composants binaires de Tor Browser mais ont modifié les paramètres et les extensions. Par conséquent, les personnes non technophiles ne remarqueront probablement pas de différence entre la version originale et la version trojanisée », commente le chercheur.
Parmi les modifications, toutes les mises à jour des paramètres sont désactivées et l'outil de mise à jour est renommé afin d'empêcher l'utilisateur de mettre le navigateur à jour, ce qui impliquerait la perte des capacités requises par les criminels.
La signature numérique assure que les extensions sont également désactivées, permettant aux criminels de modifier toutes les extensions et de les télécharger facilement avec le navigateur..
Les criminels ont également effectué des modifications indiquant à un serveur C&C – situé sur un domaine onion et donc uniquement accessible via Tor – le site Internet actuellement visité par la victime et offrant au navigateur un contenu JavaScript. « En théorie, les criminels peuvent proposer des contenus sur mesure pour des sites Internet spécifiques. Cependant, dans le cadre de notre enquête, le contenu JavaScript était identique sur tous les sites que nous avons visités », remarque Anton Cherepanov.
Le contenu JavaScript que les chercheurs d'ESET ont consulté cible trois des principaux marchés du darknet russophone. Ce contenu tente de modifier les portefeuilles de QIWI (un service russe populaire de transfert d'argent) ou de bitcoins sur les sites Internet de ces marchés.
Lorsqu'une victime visite sa page de profil pour ajouter des fonds à son compte en utilisant directement le paiement par bitcoins, le Tor Browser trojanisé remplace automatiquement l'adresse bitcoin d'origine par l'adresse contrôlée par les criminels.
« Au cours de notre enquête, nous avons identifié trois portefeuilles de bitcoins utilisés dans le cadre de cette campagne depuis 2017. Chaque portefeuille contient un grand nombre de petites transactions, c'est pourquoi nous considérons que ces portefeuilles ont été utilisés par le Tor Browser trojanisé », explique Anton Cherepanov.
À l'issue de l'enquête des chercheurs d'ESET, le montant total des fonds reçus par ces trois portefeuilles s'élevait à 4,8 bitcoins, soit environ 35 000 EUR. « Il convient de noter que le montant volé est en réalité supérieur, car le Tor Browser trojanisé modifie également les portefeuilles QIWI », conclut le chercheur
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.