Limogeage du PDG de la Pharmacie centrale de Tunisie    Protection des mineurs : l'UE questionne Apple, Google, Snapchat et YouTube    Ridha Chkoundali : pour atteindre 2,6% de croissance, il faut que quatre secteurs se réveillent    Que vaut une croissance sans investissement ?    La Tunisie plaide en faveur d'une intégration plus efficace de l'Afrique dans l'économie mondiale    Un séisme de magnitude 7,5 frappe le sud des Philippines, alertes aux tsunamis    Tunisie : Marwa Bouzayani parmi les dix meilleures mondiales du 3000 m steeple en 2025    Météo : ciel dégagé et vent fort    Le vent s'impose, le ciel reste clément : une journée bien tunisienne    Tozeur commémore le 91e anniversaire de la disparition d'Abou el Kacem Chebbi    Lancement de l'initiative Ahd Tounes : pour un pacte national de sauvetage et de consensus    La Tunisie salue l'accord de cessez-le-feu et met en garde contre de nouvelles violations à Gaza    Tunisie : trois ans de prison pour un ex-président d'un club sportif dans une affaire de corruption    Santé : la Tunisie et l'Italie veulent moderniser leur coopération    Al Sissi à Trump : vous méritez le prix Nobel de la paix !    Fierté nationale : l'Université de Tunis El Manar brille dans le classement mondial 2026    Décès d'Abdeljabar Machouch, légende de l'Espérance de Tunis    Ooredoo Tunisie obtient la certification ISO 22301:2019 - Premier opérateur en Tunisie à recevoir cette reconnaissance internationale en continuité d'activité    Fin du calme météo : des pluies prévues dès dimanche en Tunisie    Les avocats confirment que le Tunisien, détenu par Israël, va bien    Rotary Club Ariana La Rose et l'artiste Olfa Dabbabi proposent l'exposition "Etoiles de dignité"    Abdelaziz Kacem: N'est pas Bourguiba qui veut    Plus de 4,4 millions de dinars pour un mur d'un foyer universitaire : le gouvernorat de Kasserine justifie le coût    Baccalauréat 2026 : Ouverture des inscriptions pour les candidats    Grippe saisonnière : le vaccin coûtera jusqu'à 40 dinars    L'Allemagne met fin à un programme d'accès rapide à la citoyenneté    Pour la quatrième fois de son histoire, Mohamed Salah mène l'Egypte à la qualification pour la Coupe du Monde    Envirofest 2025 débarque à Ain Drahem : cinéma, éco-village et mobilisation citoyenne à Dar Fatma    Riadh Ben Sliman: Le monde qui vient aura la question palestinienne comme épicentre    Ya Hasra, «Le Battement des années», de Tahar Bekri    Une étudiante tunisienne emprisonnée en Russie, sa mère lance un appel de détresse    Tunisie : Arrestation de l'homme ayant violemment agressé son frère en situation de handicap    Le projet de loi de finances et la balance économique au cœur d'une rencontre entre Kaïs Saïed et Sarra Zaâfrani Zenzri    Taekwondo : l'équipe de Tunisie en route pour le Mondial en Chine    la Tunisie n'a pas encore remboursé toute sa dette extérieure    Météo : pluies attendues dans l'ouest du pays aujourd'hui    Tunisie : Arrestation de Lassad Yacoubi    Radio Tataouine : la Tunisie règle ses dettes avant la fin du monde !    Hommage à Claudia Cardinale lundi prochain à l'IFT : Projection de « L'île du Pardon » de Ridha Béhi    Goethe-Institut Tunis invite le public à vivre un voyage sensoriel avec Paul Klee à travers 'KleeXperience'    Tunisie : Hussein Jenayah intègre le comité des compétitions masculines à la FIFA    Une radio web féministe "Radio Houriya" lancée par les étudiantes de l'école féministe Aswat Nissa    Officiel : Oussama Cherimi qualifié pour renforcer le Club Africain    Plus de 45 000 ingénieurs tunisiens ont quitté le pays, alerte le doyen de l'Ordre    Cette image de Ronaldo avec un keffieh et le drapeau palestinien est générée par IA    « Beit al-Hikma » : une exposition du livre du 13 au 19 octobre prochains    ARP : nouvelle session et appui au développement agricole    Mondiaux para-athlétisme : Raoua Tlili médaillée d'or au lancer du disque F41    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre un adware Android qui affecte des millions d'utilisateurs et identifie son développeur
Publié dans Tunisie Numérique le 28 - 10 - 2019

Les chercheurs d'ESET ont mis au jour sur Google Play une campagne adware annuelle qui compte déjà huit millions d'installations : « Android/AdDisplay. Ashas ». L'équipe de chercheurs est parvenue à localiser le développeur de ce malware et a découvert d'autres applications vérolées.
« Nous avons identifié 42 applications sur Google Play qui font partie de cette campagne adware. Parmi elles, 21 étaient encore disponibles au moment de la découverte de l'adware. L'équipe de sécurité Google les a toutes supprimées, sur la base de notre rapport. Malheureusement, elles sont encore disponibles dans les boutiques d'applications tierces », indique Lukáš Štefanko, chercheur spécialiste des malwares chez ESET.
Les applications vérolées fonctionnent normalement (téléchargement de vidéos, jeu, radio, etc.), mais elles agissent en plus comme des adwares. « La fonction de l'adware est la même dans toutes les applications que nous avons analysées », explique M. Štefanko.
Les applications ont recours à plusieurs méthodes pour infecter les appareils des utilisateurs et éviter d'être détectées. Par exemple, elles vérifient le mécanisme de test de sécurité de Google Play, elles retardent l'affichage des publicités pour que celles-ci n'apparaissent que bien après le déverrouillage de l'appareil ou elles masquent leurs icônes et créent des raccourcis à la place.
Les publicités de l'adware s'affichent comme des activités en plein écran. Si l'utilisateur recherche l'application responsable de la publicité qui s'affiche sur son écran, l'application se fait passer pour Facebook ou Google. "L'adware imite ces deux applications pour donner l'impression d'être légitime et éviter toute suspicion. Ainsi, il peut rester plus longtemps sur l'appareil infecté", explique M. Štefanko.
Autre fait intéressant : la famille d'adwares Ashas a dissimulé son code sous le nom de package com.google. xxx. « En s'assimilant à un service Google légitime, l'adware évite un examen trop approfondi. Certains mécanismes de détection et sandboxes peuvent ajouter les packages portant ce type de nom à leur liste blanche afin d'éviter le gaspillage de leurs ressources », poursuit M. Štefanko.
En analysant les applications, les chercheurs d'ESET ont détecté plusieurs traces laissées par le développeur malintentionné. À l'aide de données Open Source, ils sont parvenus à l'identifier et se sont aperçus qu'il était également à l'origine de la campagne et qu'il possédait le serveur C&C. M. Štefanko précise que "c'est la recherche d'autres malwares et campagnes qui a mené à l'identification du développeur".
Même si les adwares ne causent pas autant de dommages que d'autres types de malwares, il est inquiétant de constater avec quelle aisance ils se glissent dans la boutique d'applications officielle d'Android. "Pour protéger leurs appareils, les utilisateurs peuvent appliquer quelques principes de cyber sécurité de base et se doter d'une solution de sécurité de qualité", conseille M. Štefanko.
Pour en savoir plus, lisez l'article "Tracking down the developer of Android adware affecting millions of users" de Lukáš Štefanko sur WeLiveSecurity.com.
Source: communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.