Affaire de la CPG : peines de prison et lourdes amendes pour Lotfi Ali et d'anciens responsables    Disparition de Leonardo Morlino, théoricien de la « qualité de la démocratie »    Agence Nationale pour l'Emploi et le Travail Indépendant : A partir de 2026, les recrutements reprendront    Mohamed Boughalleb devant le tribunal    69e anniversaire de l'Armée nationale: El Mehdeth, une nouvelle saga en plein désert    Zakaria Dassi Directeur général du CIFFIP : « vers la révision du programme de la filière mathématiques »    Hyundai Tunisie lance son application mobile 'MyHyundaiTunisia'    Coopération Tuniso-Italienne : Ouvrir la voie à des opportunités de travail concrètes et durables pour les jeunes    Location estivale, ce business qui échappe au fisc    Depolmed: Un programme stratégique d'assainissement contribuant à la dépollution de la Méditerranée et à la préservation des côtes tunisiennes    Parmi 83 pays, « La Table du Nord » de Malek Labidi élu meilleur livre culinaire au monde en 2024 (Vidéo)    Amen Bank réaffirme son rôle de leader dans le financement de la transition énergétique des entreprises tunisiennes    Le chef de la diplomatie iranienne à Moscou : Poutine hausse le ton et affiche son soutien à Téhéran    Les aéroports iraniens ciblés par des frappes de l'entité sioniste    25 morts dans l'attaque d'une église à Damas    Ons Jabeur renoue avec le succès et vise plus haut à Eastbourne    Athlétisme – 3000 m steeple : Rihab Dhahri en or à Varsovie    Mondial des clubs: trio arbitral argentin pour le match de l'EST-Chelsea    « Vous avez écrasé mes rêves » : le récit accablant d'une élève brisée par le lycée pilote de Sfax    Abir Moussi transférée à la prison de Bulla Regia    Amnistie des chèques sans provision : le président de la commission des finances préconise la prudence    Météo en Tunisie : temps peu nuageux, températures en légère hausse    L'Association tunisienne de la vie sauvage lance la plateforme Naturadex Islands    Tunisie – BAC 2025 : résultats, taux de réussite et lauréats par région    FIFAK 2025 : une 38e édition sous le signe de la liberté et de la solidarité avec la Palestine à Kélibia    Coup d'envoi aujourd'hui de la 25ème édition du Festival de l'Union des Radios et des Télévisions Arabes    Spécial « Débattre et délibérer »    9 Tunisiens sur 10 à l'étranger utilisent ''Rokhssati''...Vous pouvez l'utiliser sans connexion Internet    Monastir et Bizerte touchées par une prolifération inhabituelle de microalgues    La Tunisie condamne l'agression contre l'Iran et dénonce un effondrement du droit international    Les îles tunisiennes à l'honneur dans une nouvelle plateforme dédiée à la biodiversité    Chaos aérien : Air France, Turkish Airlines et d'autres suspendent leurs vols vers Dubai, Doha et Riyadh    La Tunisie au dernier rapport l'UNESCO sur l'industrie du livre en Afrique    Rencontre tuniso-turque en marge de la réunion ministérielle de l'OCI à Istanbul    Etoile du Sahel : la composition complète du nouveau staff technique annoncée    Le raid américain serait-il un coup d'épée dans l'eau ?    Marathon de la construction et de l'édification : une course qui fait courir… les moqueries    Fermeture imminente du détroit d'Hormuz : l'Iran durcit le ton    Université : Tout savoir sur le calendrier d'orientation des nouveaux bacheliers    Frappes américaines en Iran : les réactions internationales en cascade    L'homme de culture Mohamed Hichem Bougamra s'est éteint à l'âge de 84 ans    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre un adware Android qui affecte des millions d'utilisateurs et identifie son développeur
Publié dans Tunisie Numérique le 28 - 10 - 2019

Les chercheurs d'ESET ont mis au jour sur Google Play une campagne adware annuelle qui compte déjà huit millions d'installations : « Android/AdDisplay. Ashas ». L'équipe de chercheurs est parvenue à localiser le développeur de ce malware et a découvert d'autres applications vérolées.
« Nous avons identifié 42 applications sur Google Play qui font partie de cette campagne adware. Parmi elles, 21 étaient encore disponibles au moment de la découverte de l'adware. L'équipe de sécurité Google les a toutes supprimées, sur la base de notre rapport. Malheureusement, elles sont encore disponibles dans les boutiques d'applications tierces », indique Lukáš Štefanko, chercheur spécialiste des malwares chez ESET.
Les applications vérolées fonctionnent normalement (téléchargement de vidéos, jeu, radio, etc.), mais elles agissent en plus comme des adwares. « La fonction de l'adware est la même dans toutes les applications que nous avons analysées », explique M. Štefanko.
Les applications ont recours à plusieurs méthodes pour infecter les appareils des utilisateurs et éviter d'être détectées. Par exemple, elles vérifient le mécanisme de test de sécurité de Google Play, elles retardent l'affichage des publicités pour que celles-ci n'apparaissent que bien après le déverrouillage de l'appareil ou elles masquent leurs icônes et créent des raccourcis à la place.
Les publicités de l'adware s'affichent comme des activités en plein écran. Si l'utilisateur recherche l'application responsable de la publicité qui s'affiche sur son écran, l'application se fait passer pour Facebook ou Google. "L'adware imite ces deux applications pour donner l'impression d'être légitime et éviter toute suspicion. Ainsi, il peut rester plus longtemps sur l'appareil infecté", explique M. Štefanko.
Autre fait intéressant : la famille d'adwares Ashas a dissimulé son code sous le nom de package com.google. xxx. « En s'assimilant à un service Google légitime, l'adware évite un examen trop approfondi. Certains mécanismes de détection et sandboxes peuvent ajouter les packages portant ce type de nom à leur liste blanche afin d'éviter le gaspillage de leurs ressources », poursuit M. Štefanko.
En analysant les applications, les chercheurs d'ESET ont détecté plusieurs traces laissées par le développeur malintentionné. À l'aide de données Open Source, ils sont parvenus à l'identifier et se sont aperçus qu'il était également à l'origine de la campagne et qu'il possédait le serveur C&C. M. Štefanko précise que "c'est la recherche d'autres malwares et campagnes qui a mené à l'identification du développeur".
Même si les adwares ne causent pas autant de dommages que d'autres types de malwares, il est inquiétant de constater avec quelle aisance ils se glissent dans la boutique d'applications officielle d'Android. "Pour protéger leurs appareils, les utilisateurs peuvent appliquer quelques principes de cyber sécurité de base et se doter d'une solution de sécurité de qualité", conseille M. Štefanko.
Pour en savoir plus, lisez l'article "Tracking down the developer of Android adware affecting millions of users" de Lukáš Štefanko sur WeLiveSecurity.com.
Source: communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.