Pèlerinage Ghriba, barrages, Conseil des régions… Les 5 infos de la journée    Qui est Imed Derbel président du Conseil national des régions et districts ?    Tunisie | Youssef Bargaoui et Zakia Maâroufi élus vice-présidents du Conseil national des régions    Anouar Ben Ammar : Ennakl Automobiles a prouvé sa résilience    Tunisie – Trois ans de prison pour un ancien secrétaire d'Etat    Tunisie – Jendouba : Saisie de produits agricoles dans un entrepôt clandestin    Classement des pays producteurs d'or en 2022    France : Suspension de la fermeture du collège musulman Avicenne à Nice    Annulation des festivités du pèlerinage de la Ghriba    Certains oublient que la roue tourne    La Belgique demande de reconsidérer les avantages commerciaux accordés à Israël par l'Union Européenne    La Tunisie abrite l'exercice militaire conjoint « African Lion 2024 »    Ben Arous : 23 touristes blessés dans le glissement de leur bus    Tunisie | Le Président de la République inaugure la 38ème édition de la Foire internationale du livre de Tunis    Accident au pont mobile de Bizerte : Le ministère du Transport en action    L'acteur égyptien Salah El Saadany est décédé à l'âge de 81 ans    Royaume-Uni : 1,2 milliard d'euros de fortune personnelle et une "misère" pour les employés, le Roi choque…    Imed Derbali, président du Conseil national des régions et des districts    PARIS: L'HOMME AYANT PENETRE DANS LE CONSULAT D'IRAN A ETE INTERPELLE PAR LA BRI    Arrestation d'un troisième terroriste à Kasserine en 24 heures    Augmentation de 10,7% de la production de poulet de chair    Le gouverneur de la BCT s'entretient avec des investisseurs sur les marchés financiers internationaux    USA : Biden pétrifie le pays avec l'histoire de son oncle mangé par des cannibales en Nouvelle-Guinée…    Reprise progressive du trafic à l'aéroport de Dubaï    Le taux de remplissage des barrages baisse à 35,8%    Abdelaziz Kacem: À la recherche d'un humanisme perdu    Le ministre de l'Intérieur : « La sécurité du pays est notre mission et la loyauté envers la patrie est notre credo »    Ahmed Hachani promeut un retour réussi des TRE pour la saison estivale    Une nouvelle injustice entache l'histoire de l'ONU : Le Conseil de sécurité échoue à adopter une résolution demandant la pleine adhésion de l'Etat de Palestine    Un grand succès sécuritaire : Deux terroristes classés « très dangereux » capturés    Météo en Tunisie : Vent fort et températures en baisse    Baisse de 20 % des précipitations en Tunisie en février    Bac sport : L'envers du décor    Mohamed Essafi : la rencontre avec la ministre de l'Education était positive    Bank ABC Tunisie annonce un résultat net de 13,9 millions de dinars    CSS : La coupe pour se requinquer    Ligue des champions – Demi-finale aller – EST-Sundowns – Demain soir à Radès (20h00) : Ces choix qui s'offrent à Cardoso...    Foire du livre – L'Italie Invitée d'honneur S.E. L'Ambassadeur d'Italie Alessandro Prunas à Tunis : « La culture est l'un des piliers les plus développés et les plus dynamiques de la relation bilatérale tuniso-italienne »    La Presse : M. José Maria Arbilla, ambassadeur d'Argentine, rend visite à La Presse    Aujourd'hui, ouverture de la 38e Foire nationale du livre de Tunis    Situation globale à 9h suite la confirmation d'Israël des frappes sur le sol iranien    Classement des pays arabes les plus endettés auprès du FMI    Stuttgart : Ons Jabeur éliminée en huitièmes de finale    Jazz Club de Tunis et Centre d'Art B7L9 s'associent pour célébrer la Journée internationale du jazz    La Juventus condamnée à payer près de 10 millions d'euros à Cristiano Ronaldo    Ons Jabeur se qualifie au prochain tour du tournoi WTA 500 de Stuttgart    Le sport Tunisien face à une crise inquiétante    Plus de 700 artistes participeront au Carnaval International de Yasmine Hammamet    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre le premier malware de crypto-monnaies sur Google Play
Publié dans Tekiano le 13 - 02 - 2019

Les chercheurs d'ESET viennent de découvrir, dans le Google Play Store, le premier malware Android capable de remplacer le contenu du presse-papier de l'appareil infecté.
De type « Clipper », ce code malveillant très spécifique cible les utilisateurs des crypto monnaies Bitcoin et Etherum, et il a pour objectif de rediriger les fonds transférés depuis le portefeuille (le « wallet ») de la victime vers celui du criminel en changeant l'adresse de destination au moment où celui-ci est copié-collé.
« Cette découverte montre que de tels Clippers capables de détourner des fonds ne sont plus réservés aux environnements Windows ou à des forums Android de seconde zone. Désormais, tous les utilisateurs Android doivent s'en méfier », explique Lukáš Štefanko, le chercheur ESET à l'origine de cette découverte.
Ce nouveau Clipper, désigné par les solutions de sécurité ESET sous le nom Android/Clipper.C, profite du fait que bon nombre d'utilisateurs de crypto monnaies entrent rarement manuellement les adresses de portefeuilles, car elles représentent souvent de longues et fastidieuses chaînes de caractères. Ils préfèrent copier l'adresse depuis un document, puis la coller dans le wallet. Et c'est à ce moment, lorsque l'adresse est encore dans le presse-papier Android, que le malware est capable de la remplacer par une autre, appartenant au criminel.
Les premiers Clippers sont apparus dans l'écosystème Windows en 2017. En 2018, les chercheurs découvraient même trois applications de ce type sur le site de téléchargement downolad.cnet.com, l'une des plateformes de téléchargement le plus populaire au monde. En août de la même année apparaissait le premier Clipper pour Android, mais il n'était alors distribué que sur des forums de piratage underground. Depuis, il a été détecté sur de nombreuses places de marché alternatives (des « App Stores » non-officiels).
Cependant, à ce stade, les utilisateurs qui se cantonnaient au Google Play Store officiel n'avaient rien à craindre… jusqu'à aujourd'hui !
Mais tout a changé depuis cette découverte par les chercheurs ESET du premier Clipper pour Android sur le store Android officiel. « Nous avons heureusement détecté ce malware peu de temps après qu'il ait été introduit sur la plateforme. Nous avons immédiatement alerté l'équipe sécurité de Google, qui l'a rapidement supprimé », explique Lukáš Štefanko.
Ce Clipper découvert par les équipes ESET imite un service légitime appelé MetaMask, qui permet de faire fonctionner des applications Ethereum décentralisées dans un navigateur, sans nécessiter un nœud complet. MetaMask existe sous la forme d'un plugin pour les navigateurs Chrome et Firefox pour ordinateurs desktops, mais il n'a pas de version mobile.
« Il y a manifestement de la demande pour une version mobile de MetaMask, et les criminels le savent. C'est pour cela qu'ils ont décidé d'y répondre en imitant ce service sur le Google Play Store » toujours selon le chercheur.
Si d'autres malwares ont par le passé déjà tenté de détourner des crypto monnaies de la sorte, ils le faisaient de manière relativement grossière, en dirigeant leurs victimes vers de faux formulaires contrôlés par l'attaquant. « Mais avec un Clipper installé sur son téléphone, la fraude devient extrêmement simple : ce sont les victimes elles-mêmes qui envoient, malgré elles, directement les fonds au criminel ! », précise M. Štefanko.
Cette découverte d'un malware de type Clipper sur le Google Play Store officiel devrait servir de rappel aux utilisateurs Android qu'il est impératif de respecter les bonnes pratiques de sécurité élémentaires.
Pour se protéger de tels malwares Android :
_ Mettez votre appareil régulièrement à jour et utilisez une solution de sécurité fiable
_ Cantonnez-vous au Google Play Store officiel pour télécharger vos applications mobiles (malgré cette découverte, il demeure largement plus sûr que les plateformes non officielles)
_ Consultez toujours le site web officiel du développeur de l'application que vous vous apprêtez à télécharger, et recherchez-y un lien vers la véritable application sur le Google Play Store. Si le site officiel ne mentionne aucune application mobile, considérez avec précaution toute application que vous auriez trouvé via le moteur de recherche du Store
_ Vérifiez avec attention chaque étape de tout processus qui implique des informations sensibles, notamment les manipulations de fonds (virtuels ou non !). Et lorsque vous utilisez le presse-papier, prenez le temps de contrôler que ce qui a été collé correspond bien à ce que vous avez copié
Des indicateurs de compromission et les détails techniques sur ce nouveau malware sont disponibles sur le blog officiel d'ESET, WeLiveSecurity.


Cliquez ici pour lire l'article depuis sa source.