La pratique enseignante pour l'éducation scientifique et le paradoxe de «l'innovation sans changement»    Tunisie : plafonds des taux d'intérêt fixés pour le premier semestre 2026    Moez Echargui brille à Pau et vise les demi-finales !    Alerte météo en Tunisie : vents jusqu'à 100 km/h, mer très agitée – sécurisez vos biens et vos vies !    Epson Atmix annonce une nouvelle unité de production de poudres d'alliages amorphes    Casa Tarab, les Nuits musicales du Ramadan 2026, reviennent dans une 5ème édition au Théâtre Cléopâtre à Gammarth    Offre Saint-Valentin: 40 % de réduction sur vos vols nouvelair    Inflation de 4.8%, déficit courant de de -4.350 MDT et taux directeur de la Banque Centrale de Tunisie inchangé à 7,00%    Tunisie lance un appel d'offres international pour 50 000 tonnes d'orge    La municipalité de l'Ariana frappe fort contre le commerce illégal    Météo Tunisie : vents violents jusqu'à 100 km/h et pluies orageuses    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Du donnant-donnant en milieu académique: entre coopération éthique et dérive clientéliste    Fierté tunisienne : Ridha Mami ouvre un département arabe et islamique au Mexique    Bonne nouvelle pour les Tunisiens : des centaines de postes ouverts dans l'éducation    Le diplomate tunisien Mohamed Ben Youssef nommé à la tête de l'Institut culturel Afro-arabe    Décès de Boubaker Ben Jerad, une figure majeure du football tunisien    beIN MEDIA GROUP obtient les droits exclusifs de diffusion des Jeux Olympiques Milano Cortina 2026 et Los Angeles 2028 dans la région MENA    L'île de Djerba réduit de moitié sa consommation d'éclairage public grâce aux LED    Osaka 2025 : Mourad Ben Hassine souligne le succès tunisien devant 600 000 visiteurs    LG présente son expérience AI Home au LG InnoFest MEA 2026 à Abou Dhabi    Raoua Tlili et Yassine Gharbi remportent 2 médailles d'argent aux Championnats internationaux de Fazza de para-athlétisme 2026    La danse contemporaine à l'honneur au Festival des Premières Chorégraphiques à Tunis et Sfax (Programme))    Météo en Tunisie : temps nuageux, chutes de pluies éparses    Elyes Ghariani - La doctrine Donroe: le retour brutal de l'hégémonie américaine    Changement à la tête de l'ITES : Kaïs Saïed démet le directeur général    Sous la surface: un voyage dans les abysses, royaume de la pression    L'ambassadeur Mondher Mami est décédé    La Galerie Saladin propose l'exposition Les 12 Art'pôtres de Carthage    Décès du Dr Badri Mimouna après une répétition théâtrale    Les taekwondoistes tunisiens dominent le classement de la Coupe arabe juniors avec 8 médailles    Météo en Tunisie : chutes de pluies éparses sur les régions côtières    Magna Mater: La Grande Déesse de retour à Zama (Album photos)    L'Université de Tunis El Manar et l'Université japonaise d'Hiroshima signent un accord de coopération    Mondher Msakni: L'orfèvre    Israël intensifie sa politique d'annexion et de colonisation en Cisjordanie    Un pays arabe bloque Roblox pour protéger les enfants    Le pamplemousse ou pomélo en Tunisie : un trésor nutritionnel et culinaire souvent ignoré    La Tunisie à Ajaccio et à Bordeaux    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Ramadan 1447 en Arabie Saoudite : voici quand débutera le jeûne et l'Aïd al-Fitr    Le Conseil européen de la fatwa fixe la date du début du Ramadan    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    Sidi Bou Saïd menacée par les glissements : comment protéger la colline ?    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre le premier malware de crypto-monnaies sur Google Play
Publié dans Tekiano le 13 - 02 - 2019

Les chercheurs d'ESET viennent de découvrir, dans le Google Play Store, le premier malware Android capable de remplacer le contenu du presse-papier de l'appareil infecté.
De type « Clipper », ce code malveillant très spécifique cible les utilisateurs des crypto monnaies Bitcoin et Etherum, et il a pour objectif de rediriger les fonds transférés depuis le portefeuille (le « wallet ») de la victime vers celui du criminel en changeant l'adresse de destination au moment où celui-ci est copié-collé.
« Cette découverte montre que de tels Clippers capables de détourner des fonds ne sont plus réservés aux environnements Windows ou à des forums Android de seconde zone. Désormais, tous les utilisateurs Android doivent s'en méfier », explique Lukáš Štefanko, le chercheur ESET à l'origine de cette découverte.
Ce nouveau Clipper, désigné par les solutions de sécurité ESET sous le nom Android/Clipper.C, profite du fait que bon nombre d'utilisateurs de crypto monnaies entrent rarement manuellement les adresses de portefeuilles, car elles représentent souvent de longues et fastidieuses chaînes de caractères. Ils préfèrent copier l'adresse depuis un document, puis la coller dans le wallet. Et c'est à ce moment, lorsque l'adresse est encore dans le presse-papier Android, que le malware est capable de la remplacer par une autre, appartenant au criminel.
Les premiers Clippers sont apparus dans l'écosystème Windows en 2017. En 2018, les chercheurs découvraient même trois applications de ce type sur le site de téléchargement downolad.cnet.com, l'une des plateformes de téléchargement le plus populaire au monde. En août de la même année apparaissait le premier Clipper pour Android, mais il n'était alors distribué que sur des forums de piratage underground. Depuis, il a été détecté sur de nombreuses places de marché alternatives (des « App Stores » non-officiels).
Cependant, à ce stade, les utilisateurs qui se cantonnaient au Google Play Store officiel n'avaient rien à craindre… jusqu'à aujourd'hui !
Mais tout a changé depuis cette découverte par les chercheurs ESET du premier Clipper pour Android sur le store Android officiel. « Nous avons heureusement détecté ce malware peu de temps après qu'il ait été introduit sur la plateforme. Nous avons immédiatement alerté l'équipe sécurité de Google, qui l'a rapidement supprimé », explique Lukáš Štefanko.
Ce Clipper découvert par les équipes ESET imite un service légitime appelé MetaMask, qui permet de faire fonctionner des applications Ethereum décentralisées dans un navigateur, sans nécessiter un nœud complet. MetaMask existe sous la forme d'un plugin pour les navigateurs Chrome et Firefox pour ordinateurs desktops, mais il n'a pas de version mobile.
« Il y a manifestement de la demande pour une version mobile de MetaMask, et les criminels le savent. C'est pour cela qu'ils ont décidé d'y répondre en imitant ce service sur le Google Play Store » toujours selon le chercheur.
Si d'autres malwares ont par le passé déjà tenté de détourner des crypto monnaies de la sorte, ils le faisaient de manière relativement grossière, en dirigeant leurs victimes vers de faux formulaires contrôlés par l'attaquant. « Mais avec un Clipper installé sur son téléphone, la fraude devient extrêmement simple : ce sont les victimes elles-mêmes qui envoient, malgré elles, directement les fonds au criminel ! », précise M. Štefanko.
Cette découverte d'un malware de type Clipper sur le Google Play Store officiel devrait servir de rappel aux utilisateurs Android qu'il est impératif de respecter les bonnes pratiques de sécurité élémentaires.
Pour se protéger de tels malwares Android :
_ Mettez votre appareil régulièrement à jour et utilisez une solution de sécurité fiable
_ Cantonnez-vous au Google Play Store officiel pour télécharger vos applications mobiles (malgré cette découverte, il demeure largement plus sûr que les plateformes non officielles)
_ Consultez toujours le site web officiel du développeur de l'application que vous vous apprêtez à télécharger, et recherchez-y un lien vers la véritable application sur le Google Play Store. Si le site officiel ne mentionne aucune application mobile, considérez avec précaution toute application que vous auriez trouvé via le moteur de recherche du Store
_ Vérifiez avec attention chaque étape de tout processus qui implique des informations sensibles, notamment les manipulations de fonds (virtuels ou non !). Et lorsque vous utilisez le presse-papier, prenez le temps de contrôler que ce qui a été collé correspond bien à ce que vous avez copié
Des indicateurs de compromission et les détails techniques sur ce nouveau malware sont disponibles sur le blog officiel d'ESET, WeLiveSecurity.


Cliquez ici pour lire l'article depuis sa source.