Tunisie : décès d'Afif Hendaoui, une carrière entre diplomatie et enseignement    Journée mondiale de la santé : Forum Vivre Mieux : La Science au Cœur de notre Quotidien à la CST    Prévention du cancer colorectal : recommandation de Institut national de nutrition Zouheir Kallel    Livre "Kairouan, la ville et ses saints. Lectures hagiographiques" par Nelly Amri, paru aux éditions Contraste    L'ancien ministre et ambassadeur Afif Hendaoui est décédé    Enseignement supérieur en Tunisie : chiffres clés, étudiants, diplômés et recherche en forte activité pour l'année 2024-2025    Météo en Tunisie : pluies éparses, températures en baisse    Papas tunisiens : 7 jours payés pour être là dès la naissance !    Dhia Bouktila: La science est fille de l'imagination    Horaires et diffusion : le face-à-face Tunisie – Canada en direct    Calendrier fiscal avril 2026 : toutes les dates à ne pas manquer !    À partir du 2 avril 2026 : les Tunisiens devront payer jusqu'à 15 000$ pour leur visa B1/B2    Secousse sismique enregistrée à sidi bouzid    Pierre Le Run, nouveau Directeur général de l'Union Internationale de Banques    Entrée Sud : Le ministre annonce une accélération du rythme pour une livraison finale fin 2026    Intempéries en Tunisie : vigilance maximale sur les routes    Banque centrale : taux maintenu à 7 % malgré la pression mondiale    Remise de lettres de créance de M. Nabil Assaf, nouveau Représentant de la FAO en Tunisie    La scène musicale tunisienne en deuil : Décès du violoniste Amine Boudidah    L'Université de Gafsa et l'Ecole Normale Supérieure de Ouargla signent une convention de coopération    Forum des créatrices arabes 2026 à Sousse : la traduction au cœur des débats littéraires féminins    Hommage au Doyen Sadok Belaïd: Témoignage et dialogue entre Philippe Noiret, Bertrand Blier, Louis de Funès et Raymond Devos    Samsung Galaxy S26 Ultra embarque un nouveau codec vidéo pour réaliser des contenus de qualité professionnelle    Dhafer L'Abidine remporte le prix du meilleur réalisateur au Festival de Manchester pour son film Sophia    Watania Sports : diffusion expérimentale en marge des célébrations du 60e anniversaire de la Télévision tunisienne    Météo en Tunisie : nuages passagers, pluies abondantes attenues au nord    Titre    Pionnière de l'océanographie tunisienne, la Professeure Founoun Chakroun est décédée    Quand se joue la demi-finale aller entre l'EST et Sundowns ?    Mohamed Salah Ben Aïssa - Hommage à un maître; quelques vérités pour l'histoire    Tunisie : victoire convaincante pour les débuts de Lamouchi    Engrais: la guerre au Moyen Orient met à nu la fragilité de la Tunisie    L'effet Jaouadi ou le triomphe de l'excellence opérationnelle    Ce n'est plus la loi de la jungle, c'est pire, c'est la loi de Trump !    Cette nuit, la France change d'heure : ce qui va concrètement changer    Le champion du monde tunisien Ahmed Jaouadi remporte la médaille d'or avec un nouveau record au championnat des universités américaines    Guerre en Iran et dans la région: éléments de décryptage    Saison Méditerranée 2026 : Louis Logodin annonce une programmation culturelle franco-tunisienne    La Société des Transports de Tunis organise des sorties culturelles pour les écoles primaires    Mahmoud El May - Choc énergétique global : l'entrée dans une stagflation durable    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    "Monsieur Day", In memoriam    Abdelkader Mâalej: L'angliciste des services de l'information    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre le premier malware de crypto-monnaies sur Google Play
Publié dans Tekiano le 13 - 02 - 2019

Les chercheurs d'ESET viennent de découvrir, dans le Google Play Store, le premier malware Android capable de remplacer le contenu du presse-papier de l'appareil infecté.
De type « Clipper », ce code malveillant très spécifique cible les utilisateurs des crypto monnaies Bitcoin et Etherum, et il a pour objectif de rediriger les fonds transférés depuis le portefeuille (le « wallet ») de la victime vers celui du criminel en changeant l'adresse de destination au moment où celui-ci est copié-collé.
« Cette découverte montre que de tels Clippers capables de détourner des fonds ne sont plus réservés aux environnements Windows ou à des forums Android de seconde zone. Désormais, tous les utilisateurs Android doivent s'en méfier », explique Lukáš Štefanko, le chercheur ESET à l'origine de cette découverte.
Ce nouveau Clipper, désigné par les solutions de sécurité ESET sous le nom Android/Clipper.C, profite du fait que bon nombre d'utilisateurs de crypto monnaies entrent rarement manuellement les adresses de portefeuilles, car elles représentent souvent de longues et fastidieuses chaînes de caractères. Ils préfèrent copier l'adresse depuis un document, puis la coller dans le wallet. Et c'est à ce moment, lorsque l'adresse est encore dans le presse-papier Android, que le malware est capable de la remplacer par une autre, appartenant au criminel.
Les premiers Clippers sont apparus dans l'écosystème Windows en 2017. En 2018, les chercheurs découvraient même trois applications de ce type sur le site de téléchargement downolad.cnet.com, l'une des plateformes de téléchargement le plus populaire au monde. En août de la même année apparaissait le premier Clipper pour Android, mais il n'était alors distribué que sur des forums de piratage underground. Depuis, il a été détecté sur de nombreuses places de marché alternatives (des « App Stores » non-officiels).
Cependant, à ce stade, les utilisateurs qui se cantonnaient au Google Play Store officiel n'avaient rien à craindre… jusqu'à aujourd'hui !
Mais tout a changé depuis cette découverte par les chercheurs ESET du premier Clipper pour Android sur le store Android officiel. « Nous avons heureusement détecté ce malware peu de temps après qu'il ait été introduit sur la plateforme. Nous avons immédiatement alerté l'équipe sécurité de Google, qui l'a rapidement supprimé », explique Lukáš Štefanko.
Ce Clipper découvert par les équipes ESET imite un service légitime appelé MetaMask, qui permet de faire fonctionner des applications Ethereum décentralisées dans un navigateur, sans nécessiter un nœud complet. MetaMask existe sous la forme d'un plugin pour les navigateurs Chrome et Firefox pour ordinateurs desktops, mais il n'a pas de version mobile.
« Il y a manifestement de la demande pour une version mobile de MetaMask, et les criminels le savent. C'est pour cela qu'ils ont décidé d'y répondre en imitant ce service sur le Google Play Store » toujours selon le chercheur.
Si d'autres malwares ont par le passé déjà tenté de détourner des crypto monnaies de la sorte, ils le faisaient de manière relativement grossière, en dirigeant leurs victimes vers de faux formulaires contrôlés par l'attaquant. « Mais avec un Clipper installé sur son téléphone, la fraude devient extrêmement simple : ce sont les victimes elles-mêmes qui envoient, malgré elles, directement les fonds au criminel ! », précise M. Štefanko.
Cette découverte d'un malware de type Clipper sur le Google Play Store officiel devrait servir de rappel aux utilisateurs Android qu'il est impératif de respecter les bonnes pratiques de sécurité élémentaires.
Pour se protéger de tels malwares Android :
_ Mettez votre appareil régulièrement à jour et utilisez une solution de sécurité fiable
_ Cantonnez-vous au Google Play Store officiel pour télécharger vos applications mobiles (malgré cette découverte, il demeure largement plus sûr que les plateformes non officielles)
_ Consultez toujours le site web officiel du développeur de l'application que vous vous apprêtez à télécharger, et recherchez-y un lien vers la véritable application sur le Google Play Store. Si le site officiel ne mentionne aucune application mobile, considérez avec précaution toute application que vous auriez trouvé via le moteur de recherche du Store
_ Vérifiez avec attention chaque étape de tout processus qui implique des informations sensibles, notamment les manipulations de fonds (virtuels ou non !). Et lorsque vous utilisez le presse-papier, prenez le temps de contrôler que ce qui a été collé correspond bien à ce que vous avez copié
Des indicateurs de compromission et les détails techniques sur ce nouveau malware sont disponibles sur le blog officiel d'ESET, WeLiveSecurity.


Cliquez ici pour lire l'article depuis sa source.