Des drones signalés en Méditerranée au-dessus de la flottille Al Soumoud    Saint-Tropez sourit à Moez Echargui : titre en poche pour le Tunisien    Hécatombe de poissons et mer brunâtre à Soliman : les causes encore inconnues    Foot – Ligue 1 (7e journée) : Les résultats des matchs de dimanche    Le ministre des Affaires Etrangères participe à la 80eme session de l'Assemblée Générale des Nations Unies à New York    Bizerte: fermeture temporaire de la piscine municipale pour cause de travaux    Visas Schengen : la France promet des améliorations pour les Tunisiens    Incident sur le terrain : Gaith Elferni transporté à l'hôpital après un choc à la tête    Alerte sanitaire : attention aux poissons morts à Tunis et dans ses environs !    Anne Guéguen : c'est un devoir moral et politique de reconnaître la Palestine    Gisèle Halimi incarnée par Charlotte Gainsbourg : le biopic qui soulève l'indignation    Zaghouan : un groupe belge claque la porte sans crier gare, 250 salariés en détresse    Maher Medhioub tire à boulets rouges sur Mziou, Abbou et Mahfoudh    Voguant vers Gaza, le député Mohamed Ali accuse ses détracteurs à Tunis de faire le jeu d'Israël    « C'est notre moment Afrique du Sud » : le boycott d'Israël s'impose comme langage universel    Alzheimer : la maladie qui vole la mémoire gagne du terrain, plus de 100.000 Tunisiens touchés    Tunis : huit mois de prison pour un gardien de parking illégal qui a agressé violemment un client    Agence Internationale de l'Energie Atomique (AIEA): l'Iran menace de suspendre sa coopération    Gabès se prépare pour la nouvelle saison touristique saharienne et oasienne    Transport scolaire : Béja renforce son parc avec 33 nouveaux bus    La Tunisie célèbre, le 25 septembre, la Journée du Littoral Méditerranéen    Dernier rappel : Déposez votre deuxième tranche d'acompte avant le 25 septembre !    4 500 cinéastes du monde entier : appel au boycott des institutions culturelles de l'entité sioniste    C1 – Premier tour aller (16H00 a Rades) – USM-EAST END LIONS FC (SIERRA LEONE) : Dans la peau d'un favori    Ligue 1 – 7e journée – CA : Arguments offensifs    Port de Radès-nouvelle saisie record de stupéfiants dans un conteneur : une enquête ouverte    Eclipse de l'Equinoxe: un spectacle rare à ne pas manquer dans l'hémisphère sud !    Tourisme de luxe : la Tunisie part à la conquête des voyageurs chinois    Tunisie : vers le lancement imminent de la carte d'identité biométrique    Le Royaume-Uni s'apprête à reconnaître l'Etat de Palestine    435 376 élèves bénéficieront de l'aide dès le 22 septembre !    Pluies éparses et orages attendus cet après-midi !    Mohamed-El Aziz Ben Achour: La Tunisie et l'Union française    L'Italie adopte une loi pionnière sur l'intelligence artificielle    Moez Echargui en finale du Challenger de Saint-Tropez    Visa H-1B : Trump ferme la porte aux talents étrangers    Plus de vingt grossistes et intermédiaires arrêtés lors d'une campagne contre la spéculation    Cinéma : Dorra Zarrouk et Mokhtar Ladjimi sous les projecteurs du Festival de Port-Saïd    Non, le Maroc n'a pas imposé de visa permanent aux Tunisiens    La pièce de théâtre tunisienne « Faux » triomphe en Jordanie et remporte 3 prix majeurs    Youssef Belaïli absent : La raison dévoilée !    Coupe du monde 2026 : l'Afrique du Sud menacée d'une lourde sanction !    Sfax célèbre l'humour à l'hôtel ibis avec ibis Comedy Club    La Bibliothèque nationale de Tunisie accueille des fonds de personnalités Tunisiennes marquantes    Fadhel Jaziri: L'audace et la norme    "The Voice Of Hind Rajab » film d'ouverture du Festival du film de Doha    Mois du cinéma documentaire en Tunisie : une vitrine sur le cinéma indépendant et alternatif    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre le premier malware de crypto-monnaies sur Google Play
Publié dans Tekiano le 13 - 02 - 2019

Les chercheurs d'ESET viennent de découvrir, dans le Google Play Store, le premier malware Android capable de remplacer le contenu du presse-papier de l'appareil infecté.
De type « Clipper », ce code malveillant très spécifique cible les utilisateurs des crypto monnaies Bitcoin et Etherum, et il a pour objectif de rediriger les fonds transférés depuis le portefeuille (le « wallet ») de la victime vers celui du criminel en changeant l'adresse de destination au moment où celui-ci est copié-collé.
« Cette découverte montre que de tels Clippers capables de détourner des fonds ne sont plus réservés aux environnements Windows ou à des forums Android de seconde zone. Désormais, tous les utilisateurs Android doivent s'en méfier », explique Lukáš Štefanko, le chercheur ESET à l'origine de cette découverte.
Ce nouveau Clipper, désigné par les solutions de sécurité ESET sous le nom Android/Clipper.C, profite du fait que bon nombre d'utilisateurs de crypto monnaies entrent rarement manuellement les adresses de portefeuilles, car elles représentent souvent de longues et fastidieuses chaînes de caractères. Ils préfèrent copier l'adresse depuis un document, puis la coller dans le wallet. Et c'est à ce moment, lorsque l'adresse est encore dans le presse-papier Android, que le malware est capable de la remplacer par une autre, appartenant au criminel.
Les premiers Clippers sont apparus dans l'écosystème Windows en 2017. En 2018, les chercheurs découvraient même trois applications de ce type sur le site de téléchargement downolad.cnet.com, l'une des plateformes de téléchargement le plus populaire au monde. En août de la même année apparaissait le premier Clipper pour Android, mais il n'était alors distribué que sur des forums de piratage underground. Depuis, il a été détecté sur de nombreuses places de marché alternatives (des « App Stores » non-officiels).
Cependant, à ce stade, les utilisateurs qui se cantonnaient au Google Play Store officiel n'avaient rien à craindre… jusqu'à aujourd'hui !
Mais tout a changé depuis cette découverte par les chercheurs ESET du premier Clipper pour Android sur le store Android officiel. « Nous avons heureusement détecté ce malware peu de temps après qu'il ait été introduit sur la plateforme. Nous avons immédiatement alerté l'équipe sécurité de Google, qui l'a rapidement supprimé », explique Lukáš Štefanko.
Ce Clipper découvert par les équipes ESET imite un service légitime appelé MetaMask, qui permet de faire fonctionner des applications Ethereum décentralisées dans un navigateur, sans nécessiter un nœud complet. MetaMask existe sous la forme d'un plugin pour les navigateurs Chrome et Firefox pour ordinateurs desktops, mais il n'a pas de version mobile.
« Il y a manifestement de la demande pour une version mobile de MetaMask, et les criminels le savent. C'est pour cela qu'ils ont décidé d'y répondre en imitant ce service sur le Google Play Store » toujours selon le chercheur.
Si d'autres malwares ont par le passé déjà tenté de détourner des crypto monnaies de la sorte, ils le faisaient de manière relativement grossière, en dirigeant leurs victimes vers de faux formulaires contrôlés par l'attaquant. « Mais avec un Clipper installé sur son téléphone, la fraude devient extrêmement simple : ce sont les victimes elles-mêmes qui envoient, malgré elles, directement les fonds au criminel ! », précise M. Štefanko.
Cette découverte d'un malware de type Clipper sur le Google Play Store officiel devrait servir de rappel aux utilisateurs Android qu'il est impératif de respecter les bonnes pratiques de sécurité élémentaires.
Pour se protéger de tels malwares Android :
_ Mettez votre appareil régulièrement à jour et utilisez une solution de sécurité fiable
_ Cantonnez-vous au Google Play Store officiel pour télécharger vos applications mobiles (malgré cette découverte, il demeure largement plus sûr que les plateformes non officielles)
_ Consultez toujours le site web officiel du développeur de l'application que vous vous apprêtez à télécharger, et recherchez-y un lien vers la véritable application sur le Google Play Store. Si le site officiel ne mentionne aucune application mobile, considérez avec précaution toute application que vous auriez trouvé via le moteur de recherche du Store
_ Vérifiez avec attention chaque étape de tout processus qui implique des informations sensibles, notamment les manipulations de fonds (virtuels ou non !). Et lorsque vous utilisez le presse-papier, prenez le temps de contrôler que ce qui a été collé correspond bien à ce que vous avez copié
Des indicateurs de compromission et les détails techniques sur ce nouveau malware sont disponibles sur le blog officiel d'ESET, WeLiveSecurity.


Cliquez ici pour lire l'article depuis sa source.