Jalel Tebib à la tête de la TIA    Lancement de l'application ''koffti'' l'approche du Ramadan    L'or recule face à la hausse du dollar et aux attentes sur la Fed    Un réseau social pour les agents IA : le phénomène Moltbook.com    Rym Ghachem : première femme à diriger la Fédération maghrébine des médecins    Météo : une accalmie de courte durée avant le retour des perturbations    Washington–Téhéran : conditions israéliennes, signaux militaires américains et espoirs prudents de négociation    Comment et où regarder en direct le match Simba SC – Espérance de Tunis aujourd'hui ?    Boulakbèche bat le record et décroche l'argent à Luxembourg    Décès de l'actrice de'' Home Alone''    Match Tunisie vs Egypte : où regarder la finale de la CAN Handball 2026 ce 31 janvier?    Interpellation de Sani Sener, l'ancien patron de TAV à cause de l'aéroport d'Enfidha    Virus Nipah : l'OMS rassure mais appelle à la vigilance mondiale    La selle et le cavalier de Mohamed Laroussi El Métoui: Une nouvelle traduite par Tahar Bekri    Mohamed Ali ben Hafsia – Ooredoo Tunisie : Avec Jendoubi, Ooredoo soutient la Tunisie vers l'or et la fierté olympique    Nouvelair lance une offre exclusive dédiée à son programme de fidélité Jasmin    L'Université de Sfax et l'Université algérienne Abbes Laghrour Khenchela signent une convention de coopération    Ooredoo Tunisie Sponsor Officiel du Champion du monde Mohamed Khalil Jendoubi    Dry January : un mois sans alcool face au déni tunisien    The Aviator Institute rejoint le réseau Airbus et positionne la Tunisie comme hub de formation aéronautique    Météo en Tunisie : Des vents forts à très forts attendus dans la plupart des régions    Mahindra Tunisie lance le nouveau 3XO: Une nouvelle référence dans le segment des SUV compacts    70 ans de relations Tunisie–Allemagne : Elisabeth Wolbers trace les perspectives d'une coopération renforcée    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Maledh Marrakchi - IA en 2026: D'après Stanford, l'heure des comptes a sonné    Match Tunisie vs Algérie : où regarder la demi-finale de la CAN Handball 2026    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    Météo en Tunisie : temps pluvieux au nord    Le Forum Chokri Belaid des Arts se déroule dans sa 9ème édition du 1er au 7 février 2026    Rapport entre monde de la recherche et monde de la pratique: La recherche collaborative    Le cirque Paparouni s'installe à Carthage durant les vacances scolaires et présente Jungle Book    D'où vient un trésor historique découvert à Houaria ?    Forum Chawki Gaddes pour les droits numériques - Journée d'étude sur la protection des données personnelles : Mercredi 28 janvier 2026, faculté des sciences juridiques, politiques et sociales de Tunis    Décès d'une star du football, Mahfoudh Benzarti : une carrière singulière    Inondations : Kaïs Saïed appelle à des mesures concrètes et à une mobilisation nationale    Vagues géantes à Nabeul : des vestiges antiques dévoilés après les tempêtes    Baker Ben Fredj revient avec l'exposition 'Le Reste' à la galerie Archivart après 20 ans d'absence    Kais Saied reçoit l'ambassadrice de Pologne à l'occasion de la fin de sa mission en Tunisie    Justice : trois ans et demi de prison pour Borhan Bsaies et Mourad Zeghidi    Document – Le discours-évènement du Premier ministre canadien Mark Carney à Davos : privilégier les valeurs, face à la domination    Tahar Bekri: Saule majeur    Penser le futur par le passé: Carthage antique et le boomerang colonial dans la géopolitique du Groenland    Abdellaziz Ben-Jebria – Mes périples et maisons : lieux en souvenir    Professeur Amor Toumi: Père de la pharmacie et du médicament en Tunisie    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre un adware Android qui affecte des millions d'utilisateurs et identifie son développeur
Publié dans Tunisie Numérique le 28 - 10 - 2019

Les chercheurs d'ESET ont mis au jour sur Google Play une campagne adware annuelle qui compte déjà huit millions d'installations : « Android/AdDisplay. Ashas ». L'équipe de chercheurs est parvenue à localiser le développeur de ce malware et a découvert d'autres applications vérolées.
« Nous avons identifié 42 applications sur Google Play qui font partie de cette campagne adware. Parmi elles, 21 étaient encore disponibles au moment de la découverte de l'adware. L'équipe de sécurité Google les a toutes supprimées, sur la base de notre rapport. Malheureusement, elles sont encore disponibles dans les boutiques d'applications tierces », indique Lukáš Štefanko, chercheur spécialiste des malwares chez ESET.
Les applications vérolées fonctionnent normalement (téléchargement de vidéos, jeu, radio, etc.), mais elles agissent en plus comme des adwares. « La fonction de l'adware est la même dans toutes les applications que nous avons analysées », explique M. Štefanko.
Les applications ont recours à plusieurs méthodes pour infecter les appareils des utilisateurs et éviter d'être détectées. Par exemple, elles vérifient le mécanisme de test de sécurité de Google Play, elles retardent l'affichage des publicités pour que celles-ci n'apparaissent que bien après le déverrouillage de l'appareil ou elles masquent leurs icônes et créent des raccourcis à la place.
Les publicités de l'adware s'affichent comme des activités en plein écran. Si l'utilisateur recherche l'application responsable de la publicité qui s'affiche sur son écran, l'application se fait passer pour Facebook ou Google. "L'adware imite ces deux applications pour donner l'impression d'être légitime et éviter toute suspicion. Ainsi, il peut rester plus longtemps sur l'appareil infecté", explique M. Štefanko.
Autre fait intéressant : la famille d'adwares Ashas a dissimulé son code sous le nom de package com.google. xxx. « En s'assimilant à un service Google légitime, l'adware évite un examen trop approfondi. Certains mécanismes de détection et sandboxes peuvent ajouter les packages portant ce type de nom à leur liste blanche afin d'éviter le gaspillage de leurs ressources », poursuit M. Štefanko.
En analysant les applications, les chercheurs d'ESET ont détecté plusieurs traces laissées par le développeur malintentionné. À l'aide de données Open Source, ils sont parvenus à l'identifier et se sont aperçus qu'il était également à l'origine de la campagne et qu'il possédait le serveur C&C. M. Štefanko précise que "c'est la recherche d'autres malwares et campagnes qui a mené à l'identification du développeur".
Même si les adwares ne causent pas autant de dommages que d'autres types de malwares, il est inquiétant de constater avec quelle aisance ils se glissent dans la boutique d'applications officielle d'Android. "Pour protéger leurs appareils, les utilisateurs peuvent appliquer quelques principes de cyber sécurité de base et se doter d'une solution de sécurité de qualité", conseille M. Štefanko.
Pour en savoir plus, lisez l'article "Tracking down the developer of Android adware affecting millions of users" de Lukáš Štefanko sur WeLiveSecurity.com.
Source: communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.