YJC Power mise sur la Tunisie pour ses batteries    Sous pression en Angola : un match crucial à suivre    Boost pour l'équipe nationale avant le match d'ouverture !    Le Goethe-Institut Tunis présente Filmklub : Was ist neu? / Chfama jdid ?    Direct Club Africain – Stars d'Al Quds : chaîne TV et streaming disponibles    Matchs de la Tunisie lors de la Coupe Arabe Qatar 2025 et les primes en jeu    Red Sea International Film Festival 2025 : Le cinéma nord-africain à l'honneur    Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Samsung Vision AI Companion : L'AI conversationnelle au service des ménages du monde entier    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Météo en Tunisie : pluies orageuses sur plusieurs régions du nord    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Tunisie convoque l'ambassadrice des Pays-Bas pour ingérence    Cancer du poumon : des milliers de Tunisiens touchés chaque année, alerte médicale    Après les fortes pluies, amélioration progressive dès demain    Hiver en Tunisie : risque d'intoxication massif, le ministère met en garde    Kaïs Saïed répond fermement au Parlement européen : La souveraineté tunisienne n'est pas négociable    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    Météo en Tunisie : pluies éparses attendues jeudi et vendredi    Prix Abou El Kacem Chebbi 2025 : La Tunisie au cœur de la création littéraire arabe    L'artiste tunisienne Bochra Mohamed est décédée    Foxit investit en Tunisie : le géant chinois du numérique parie sur nos talents tech    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Epson L11050: l'imprimante A3 multifonction pensée pour les environnements professionnels exigeants    La Présidente de Malte remet à Mounir Ben Miled le Prix Mare Nostrum Lifetime Achievement 2025    Halima Ben Ali face à la justice française : un dossier qui fait trembler les frontières    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Ce vendredi à la librairie Al Kitab Mutuelleville: Jilani Benmbarek présente son nouveau livre «Lumière sur une aventure»    Météo en Tunisie : pluies orageuses attendues à l'extrême nord    Triomphe tunisien au Caire : Afef Ben Mahmoud sacrée meilleure actrice pour « Round 13 »    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Kairouan acclame son illustre fille, Hafida Ben Rejeb Latta (Album photos)    Le jour où: Alya Hamza...    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre un adware Android qui affecte des millions d'utilisateurs et identifie son développeur
Publié dans Tunisie Numérique le 28 - 10 - 2019

Les chercheurs d'ESET ont mis au jour sur Google Play une campagne adware annuelle qui compte déjà huit millions d'installations : « Android/AdDisplay. Ashas ». L'équipe de chercheurs est parvenue à localiser le développeur de ce malware et a découvert d'autres applications vérolées.
« Nous avons identifié 42 applications sur Google Play qui font partie de cette campagne adware. Parmi elles, 21 étaient encore disponibles au moment de la découverte de l'adware. L'équipe de sécurité Google les a toutes supprimées, sur la base de notre rapport. Malheureusement, elles sont encore disponibles dans les boutiques d'applications tierces », indique Lukáš Štefanko, chercheur spécialiste des malwares chez ESET.
Les applications vérolées fonctionnent normalement (téléchargement de vidéos, jeu, radio, etc.), mais elles agissent en plus comme des adwares. « La fonction de l'adware est la même dans toutes les applications que nous avons analysées », explique M. Štefanko.
Les applications ont recours à plusieurs méthodes pour infecter les appareils des utilisateurs et éviter d'être détectées. Par exemple, elles vérifient le mécanisme de test de sécurité de Google Play, elles retardent l'affichage des publicités pour que celles-ci n'apparaissent que bien après le déverrouillage de l'appareil ou elles masquent leurs icônes et créent des raccourcis à la place.
Les publicités de l'adware s'affichent comme des activités en plein écran. Si l'utilisateur recherche l'application responsable de la publicité qui s'affiche sur son écran, l'application se fait passer pour Facebook ou Google. "L'adware imite ces deux applications pour donner l'impression d'être légitime et éviter toute suspicion. Ainsi, il peut rester plus longtemps sur l'appareil infecté", explique M. Štefanko.
Autre fait intéressant : la famille d'adwares Ashas a dissimulé son code sous le nom de package com.google. xxx. « En s'assimilant à un service Google légitime, l'adware évite un examen trop approfondi. Certains mécanismes de détection et sandboxes peuvent ajouter les packages portant ce type de nom à leur liste blanche afin d'éviter le gaspillage de leurs ressources », poursuit M. Štefanko.
En analysant les applications, les chercheurs d'ESET ont détecté plusieurs traces laissées par le développeur malintentionné. À l'aide de données Open Source, ils sont parvenus à l'identifier et se sont aperçus qu'il était également à l'origine de la campagne et qu'il possédait le serveur C&C. M. Štefanko précise que "c'est la recherche d'autres malwares et campagnes qui a mené à l'identification du développeur".
Même si les adwares ne causent pas autant de dommages que d'autres types de malwares, il est inquiétant de constater avec quelle aisance ils se glissent dans la boutique d'applications officielle d'Android. "Pour protéger leurs appareils, les utilisateurs peuvent appliquer quelques principes de cyber sécurité de base et se doter d'une solution de sécurité de qualité", conseille M. Štefanko.
Pour en savoir plus, lisez l'article "Tracking down the developer of Android adware affecting millions of users" de Lukáš Štefanko sur WeLiveSecurity.com.
Source: communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.