Avec ces décisions fortes le prix de la viande devrait baisser nettement…    Fédération de l'enseignement de base : Titularisation de 850 agents temporaires chargés de l'enseignement    BAD: Nouvelle nomination pour Jalel Trabelsi    Néji Ghandri : malgré une année 2023 difficile, Amen Bank a relevé plusieurs défis    Burkina Faso : BBC et Voice of America suspendus pour avoir évoqué les centaines de civils tués par l'armée    Omar El Ouaer Trio et Alia Sellami au Goethe Institut Tunis pour célébrer la journée internationale du Jazz    Thibaut Courtois de retour après huit mois d'absence    Guerre en Ukraine: Situation actuelle (Ambassade d'Ukraine en Tunisie)    Fini les récompenses de TikTok en Europe, et un départ probable de ByteDance des USA    Le nouveau pont de Bizerte : Date de début des travaux    La Mauritanie joue dans la cour de l'Egypte et du Maroc : les Européens signent 3 accords qui pèsent lourd    ActionAid : G-a-z-a devient "un cimetière" pour les femmes et les filles    France-Attal sait où trouver l'argent : TotalEnergies affiche un bénéfice net de 5,7 milliards de dollars en 6 mois    Ons Jabeur affronte Leilah Fernandez en 16e de finale du tournoi WTA 1000 Madrid    Match Mamelodi Sundowns vs EST : où regarder la demi-finale de ligue des champions du 26 avril?    Energie: Tunisiens et Ivoiriens explorent de nouvelles opportunités d'affaires    Fléau de la violence: Une enseignante agressée par un parent d'élève à Béja! [Vidéo]    Les prix des moutons de sacrifice pourraient augmenter cette année pour ces raisons [Déclaration]    Ministère de l'éducation : Un programme de lutte contre les fraudes dans les examens nationaux    Béja : Les récentes précipitations favorables à près de 30% des superficies céréalières    Interruption temporaire du site de l'ATTT pendant deux heures    Réunion de concertation Tunisie-Algérie-Libye : «Le Sommet de Tunis est inédit»    Sousse - L'Institut français de Tunisie inaugure un nouvel espace dédié à la jeunesse et à la coopération    Hédi Timoumi : certains donnent des cours d'histoire sans l'avoir jamais étudiée    Journée internationale de la danse : Le Théâtre de l'opéra de Tunis organise la manifestation "Danse pour Tous"    Institut de Presse et des Sciences de l'Information : Un nouveau centre de recherche sur les médias, la communication et la transition    Composition probable de l'EST face à Mamelodi Sundowns    L'Office des phosphates marocain lève 2 milliards USD sur les marchés internationaux    Daily brief national du 26 avril 2024: Saïed s'entretient au téléphone avec Emmanuel Macron    Les préparateurs en pharmacie porteront le brassard rouge à partir du 3 juin    Ligue des champions – Demi-finale retour – Ce soir (19h00) – Mamelodi Sundowns-EST : Faire attention à tous les détails...    Les chinois chargés de remettre à niveau le Stade d'El Menzah : Dans le vif du sujet    Expatriés : Derby County sur Driss Mizouni    Miguel Cardoso : Détermination absolue avant la bataille contre Mamelodi Sundowns    Le statut de l'artiste exige une classification fiscale    En bref    Exposition pluriculturelle «Regarde !», du 27 avril au 19 mai, à l'espace d'art Sadika à Gammarth : Autres perspectives de l'Art    Météo : Températures maximales comprises entre 19 et 25 °C    Entretien Saïed-Macron : La version de l'Elysée    Kais Saied réaffirme l'indépendance financière de la Tunisie lors de sa rencontre avec le gouverneur de la BCT    Nabil Ammar participe à la 11e session du Comité mixte tuniso-camerounais à Yaoundé    Kaïs Saïed, Emmanuel Macron, affaire de complot… Les 5 infos de la journée    Hamma Hammami : Kaïs Saïed opère de la même façon que Zine El Abidine Ben Ali    Kenizé Mourad au Palais Nejma Ezzahra à Sidi Bou Said : «Le Parfum de notre Terre» ou le roman boycotté    Safi Said poursuivi suite à son projet pour Djerba    Hospitalisation du roi d'Arabie saoudite    L'homme qui aimait la guerre    Soutien à Gaza - Le ministère des Affaires religieuse change le nom de 24 mosquées    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre un adware Android qui affecte des millions d'utilisateurs et identifie son développeur
Publié dans Tunisie Numérique le 28 - 10 - 2019

Les chercheurs d'ESET ont mis au jour sur Google Play une campagne adware annuelle qui compte déjà huit millions d'installations : « Android/AdDisplay. Ashas ». L'équipe de chercheurs est parvenue à localiser le développeur de ce malware et a découvert d'autres applications vérolées.
« Nous avons identifié 42 applications sur Google Play qui font partie de cette campagne adware. Parmi elles, 21 étaient encore disponibles au moment de la découverte de l'adware. L'équipe de sécurité Google les a toutes supprimées, sur la base de notre rapport. Malheureusement, elles sont encore disponibles dans les boutiques d'applications tierces », indique Lukáš Štefanko, chercheur spécialiste des malwares chez ESET.
Les applications vérolées fonctionnent normalement (téléchargement de vidéos, jeu, radio, etc.), mais elles agissent en plus comme des adwares. « La fonction de l'adware est la même dans toutes les applications que nous avons analysées », explique M. Štefanko.
Les applications ont recours à plusieurs méthodes pour infecter les appareils des utilisateurs et éviter d'être détectées. Par exemple, elles vérifient le mécanisme de test de sécurité de Google Play, elles retardent l'affichage des publicités pour que celles-ci n'apparaissent que bien après le déverrouillage de l'appareil ou elles masquent leurs icônes et créent des raccourcis à la place.
Les publicités de l'adware s'affichent comme des activités en plein écran. Si l'utilisateur recherche l'application responsable de la publicité qui s'affiche sur son écran, l'application se fait passer pour Facebook ou Google. "L'adware imite ces deux applications pour donner l'impression d'être légitime et éviter toute suspicion. Ainsi, il peut rester plus longtemps sur l'appareil infecté", explique M. Štefanko.
Autre fait intéressant : la famille d'adwares Ashas a dissimulé son code sous le nom de package com.google. xxx. « En s'assimilant à un service Google légitime, l'adware évite un examen trop approfondi. Certains mécanismes de détection et sandboxes peuvent ajouter les packages portant ce type de nom à leur liste blanche afin d'éviter le gaspillage de leurs ressources », poursuit M. Štefanko.
En analysant les applications, les chercheurs d'ESET ont détecté plusieurs traces laissées par le développeur malintentionné. À l'aide de données Open Source, ils sont parvenus à l'identifier et se sont aperçus qu'il était également à l'origine de la campagne et qu'il possédait le serveur C&C. M. Štefanko précise que "c'est la recherche d'autres malwares et campagnes qui a mené à l'identification du développeur".
Même si les adwares ne causent pas autant de dommages que d'autres types de malwares, il est inquiétant de constater avec quelle aisance ils se glissent dans la boutique d'applications officielle d'Android. "Pour protéger leurs appareils, les utilisateurs peuvent appliquer quelques principes de cyber sécurité de base et se doter d'une solution de sécurité de qualité", conseille M. Štefanko.
Pour en savoir plus, lisez l'article "Tracking down the developer of Android adware affecting millions of users" de Lukáš Štefanko sur WeLiveSecurity.com.
Source: communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.