Les Etats-Unis bombardent trois sites nucléaires iraniens    Lancement d'une plateforme numérique dédiée au suivi de l'avancement de la réalisation des projets publics    Boycott maintenu : les jeunes médecins s'étonnent du communiqué du ministère    Sonia Dahmani, sa codétenue harceleuse transférée… mais pas avant le vol de ses affaires    Le chef de la diplomatie turque accuse l'entité sioniste d'entraîner la région vers un « désastre total »    Foot – Coupe du monde des clubs (3e J-Gr:D)- ES Tunis : Belaïli absent contre Chelsea    Les Houthis menacent d'attaquer les navires américains en mer Rouge si les Etats-Unis frappent l'Iran    L'homme de culture Mohamed Hichem Bougamra s'est éteint à l'âge de 84 ans    Promouvoir l'emploi des jeunes en Tunisie: lancement du projet « Tunisie professionnelle »    Baccalauréat 2025 : Répartition complète des résultats de la session principale par section    Beach hand – Championnat du monde U17 : la Tunisie éliminée en quarts de finale par la Hongrie    Ce qu'on écrase, ce qui tient debout    19.95: la meilleure moyenne nationale obtenue au baccalauréat par le matheux Mohamed Nasraoui    Alerte rouge sur les côtes de Monastir : des poissons morts détectés !    Baccalauréat 2025 : un taux de réussite global de 37,08%    Appel à retirer la confiance à Fatma Mseddi : Wael Naouar annonce l'initiative    La poétesse tunisienne Hanen Marouani au Marché de la Poésie 2025    Le ministre du Tourisme : La formation dans les métiers du tourisme attire de plus en plus de jeunes    « J'aimerais voir l'obscurité » : la nuit confisquée de Khayam Turki    Hôpitaux : plus de 900 opérations de la cataracte réalisées aujourd'hui au profit des démunis    Classement QS mondial des universités 2026 : l'Université de Tunis El Manar progresse de 40 places    Ispahan sous les bombes : Israël frappe encore le site nucléaire iranien    L'huile d'olive bio de Zarzis conquiert les marchés américain et français    Accès gratuit aux musées militaires ce dimanche    La Ministre des Finances : « Nous veillons à ce que le projet de loi de finances 2026 soit en harmonie avec le plan de développement 2026-2030 »    69e anniversaire de la création de l'armée nationale : Une occasion pour rapprocher l'institution militaire du citoyen    Le ministère des Affaires étrangères confirme le décès du jeune Tunisien Abdelmajid Hajri en Suède    L'églantine: Une petite rose, beaucoup de bienfaits et une véritable richesse pour la région de Zaghouan    Nafti, à Istanbul, pour participer à une réunion extraordinaire des ministres arabes des Affaires étrangères    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    Carrefour Tunisie lance le paiement mobile dans l'ensemble de ses magasins    Caravane Soumoud de retour à Tunis : accueil triomphal et appels à soutenir la résistance palestinienne    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    CUPRA célèbre le lancement du Terramar en Tunisie : un SUV au caractère bien trempé, désormais disponible en deux versions    AMEN BANK, solidité et performance financières, réussit la certification MSI 20000    Grève des jeunes médecins : large mobilisation et risque d'escalade    Grève générale dans le secteur agricole tunisien prévue le 25 juin : la fédération lance un avertissement    Joséphine Frantzen : rapprocher la Tunisie et les Pays-Bas, un engagement de chaque instant    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Berlin Ons Jabeur en quarts de finale face à Markéta Vondroušová    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre le premier malware de crypto-monnaies sur Google Play
Publié dans Tekiano le 13 - 02 - 2019

Les chercheurs d'ESET viennent de découvrir, dans le Google Play Store, le premier malware Android capable de remplacer le contenu du presse-papier de l'appareil infecté.
De type « Clipper », ce code malveillant très spécifique cible les utilisateurs des crypto monnaies Bitcoin et Etherum, et il a pour objectif de rediriger les fonds transférés depuis le portefeuille (le « wallet ») de la victime vers celui du criminel en changeant l'adresse de destination au moment où celui-ci est copié-collé.
« Cette découverte montre que de tels Clippers capables de détourner des fonds ne sont plus réservés aux environnements Windows ou à des forums Android de seconde zone. Désormais, tous les utilisateurs Android doivent s'en méfier », explique Lukáš Štefanko, le chercheur ESET à l'origine de cette découverte.
Ce nouveau Clipper, désigné par les solutions de sécurité ESET sous le nom Android/Clipper.C, profite du fait que bon nombre d'utilisateurs de crypto monnaies entrent rarement manuellement les adresses de portefeuilles, car elles représentent souvent de longues et fastidieuses chaînes de caractères. Ils préfèrent copier l'adresse depuis un document, puis la coller dans le wallet. Et c'est à ce moment, lorsque l'adresse est encore dans le presse-papier Android, que le malware est capable de la remplacer par une autre, appartenant au criminel.
Les premiers Clippers sont apparus dans l'écosystème Windows en 2017. En 2018, les chercheurs découvraient même trois applications de ce type sur le site de téléchargement downolad.cnet.com, l'une des plateformes de téléchargement le plus populaire au monde. En août de la même année apparaissait le premier Clipper pour Android, mais il n'était alors distribué que sur des forums de piratage underground. Depuis, il a été détecté sur de nombreuses places de marché alternatives (des « App Stores » non-officiels).
Cependant, à ce stade, les utilisateurs qui se cantonnaient au Google Play Store officiel n'avaient rien à craindre… jusqu'à aujourd'hui !
Mais tout a changé depuis cette découverte par les chercheurs ESET du premier Clipper pour Android sur le store Android officiel. « Nous avons heureusement détecté ce malware peu de temps après qu'il ait été introduit sur la plateforme. Nous avons immédiatement alerté l'équipe sécurité de Google, qui l'a rapidement supprimé », explique Lukáš Štefanko.
Ce Clipper découvert par les équipes ESET imite un service légitime appelé MetaMask, qui permet de faire fonctionner des applications Ethereum décentralisées dans un navigateur, sans nécessiter un nœud complet. MetaMask existe sous la forme d'un plugin pour les navigateurs Chrome et Firefox pour ordinateurs desktops, mais il n'a pas de version mobile.
« Il y a manifestement de la demande pour une version mobile de MetaMask, et les criminels le savent. C'est pour cela qu'ils ont décidé d'y répondre en imitant ce service sur le Google Play Store » toujours selon le chercheur.
Si d'autres malwares ont par le passé déjà tenté de détourner des crypto monnaies de la sorte, ils le faisaient de manière relativement grossière, en dirigeant leurs victimes vers de faux formulaires contrôlés par l'attaquant. « Mais avec un Clipper installé sur son téléphone, la fraude devient extrêmement simple : ce sont les victimes elles-mêmes qui envoient, malgré elles, directement les fonds au criminel ! », précise M. Štefanko.
Cette découverte d'un malware de type Clipper sur le Google Play Store officiel devrait servir de rappel aux utilisateurs Android qu'il est impératif de respecter les bonnes pratiques de sécurité élémentaires.
Pour se protéger de tels malwares Android :
_ Mettez votre appareil régulièrement à jour et utilisez une solution de sécurité fiable
_ Cantonnez-vous au Google Play Store officiel pour télécharger vos applications mobiles (malgré cette découverte, il demeure largement plus sûr que les plateformes non officielles)
_ Consultez toujours le site web officiel du développeur de l'application que vous vous apprêtez à télécharger, et recherchez-y un lien vers la véritable application sur le Google Play Store. Si le site officiel ne mentionne aucune application mobile, considérez avec précaution toute application que vous auriez trouvé via le moteur de recherche du Store
_ Vérifiez avec attention chaque étape de tout processus qui implique des informations sensibles, notamment les manipulations de fonds (virtuels ou non !). Et lorsque vous utilisez le presse-papier, prenez le temps de contrôler que ce qui a été collé correspond bien à ce que vous avez copié
Des indicateurs de compromission et les détails techniques sur ce nouveau malware sont disponibles sur le blog officiel d'ESET, WeLiveSecurity.


Cliquez ici pour lire l'article depuis sa source.