Lancement de l'initiative Ahd Tounes : pour un pacte national de sauvetage et de consensus    Rayen Hamzaoui : ses enfants privés de visites directes à Mornaguia    Tunisie : trois ans de prison pour un ex-président d'un club sportif dans une affaire de corruption    Demande de change : la Banque Centrale lève le voile sur sa nouvelle procédure    nouvelair célèbre son 36ème anniversaire et remercie ses passagers avec une offre exceptionnelle de 36 % de réduction sur tout le réseau    La Tunisie salue l'accord de cessez-le-feu et met en garde contre de nouvelles violations à Gaza    La Tunisienne Sara Ben Ahmed championne du monde du 1000 m en eau libre    Ras Jebel : six lycéens arrêtés après une agression à l'arme blanche    Al Sissi à Trump : vous méritez le prix Nobel de la paix !    Santé : la Tunisie et l'Italie veulent moderniser leur coopération    Décès d'Abdeljabar Machouch, légende de l'Espérance de Tunis    Ooredoo Tunisie obtient la certification ISO 22301:2019 - Premier opérateur en Tunisie à recevoir cette reconnaissance internationale en continuité d'activité    Houbeb Ajmi annonce le lancement du Centre de recherche et d'innovation d'Honoris en Tunisie    Les avocats confirment que le Tunisien, détenu par Israël, va bien    Fin du calme météo : des pluies prévues dès dimanche en Tunisie    Kasserine : un adolescent infecté par la rage, mais décédé pour une autre cause    Rotary Club Ariana La Rose et l'artiste Olfa Dabbabi proposent l'exposition "Etoiles de dignité"    Foyer universitaire de Kasserine : le mur n'est pas qu'esthétique, c'est une protection vitale    Tunisair approuve une émission obligataire de 150 millions de dinars pour renforcer ses activités    Abdelaziz Kacem: N'est pas Bourguiba qui veut    Pour la quatrième fois de son histoire, Mohamed Salah mène l'Egypte à la qualification pour la Coupe du Monde    Plus de 4,4 millions de dinars pour un mur d'un foyer universitaire : le gouvernorat de Kasserine justifie le coût    Baccalauréat 2026 : Ouverture des inscriptions pour les candidats    Vaccin contre la grippe dès le 15 octobre : deux vaccins disponibles à 37,600 à 40 dinars    L'Allemagne met fin à un programme d'accès rapide à la citoyenneté    Envirofest 2025 débarque à Ain Drahem : cinéma, éco-village et mobilisation citoyenne à Dar Fatma    Riadh Ben Sliman: Le monde qui vient aura la question palestinienne comme épicentre    Ya Hasra, «Le Battement des années», de Tahar Bekri    Tunisie : Arrestation de l'homme ayant violemment agressé son frère en situation de handicap    Une étudiante tunisienne emprisonnée en Russie, sa mère lance un appel de détresse    Météo : pluies attendues dans l'ouest du pays aujourd'hui    Dettes, réserves et inflation, Bassem Ennaifer décrypte la situation économique    Taekwondo : l'équipe de Tunisie en route pour le Mondial en Chine    Le projet de loi de finances et la balance économique au cœur d'une rencontre entre Kaïs Saïed et Sarra Zaâfrani Zenzri    Gaza: Signature de l'accord de cessez-le-feu prévue à 09h00 GMT    Arrestation de Lassad Yakoubi    Radio Tataouine : la Tunisie règle ses dettes avant la fin du monde !    Hommage à Claudia Cardinale lundi prochain à l'IFT : Projection de « L'île du Pardon » de Ridha Béhi    Goethe-Institut Tunis invite le public à vivre un voyage sensoriel avec Paul Klee à travers 'KleeXperience'    Tunisie : Hussein Jenayah intègre le comité des compétitions masculines à la FIFA    Une radio web féministe "Radio Houriya" lancée par les étudiantes de l'école féministe Aswat Nissa    Officiel : Oussama Cherimi qualifié pour renforcer le Club Africain    Plus de 45 000 ingénieurs tunisiens ont quitté le pays, alerte le doyen de l'Ordre    Cette image de Ronaldo avec un keffieh et le drapeau palestinien est générée par IA    Patrimoine en danger : Quand une maison oubliée devient vitrine de l'identité tunisienne    « Beit al-Hikma » : une exposition du livre du 13 au 19 octobre prochains    ARP : nouvelle session et appui au développement agricole    Mondiaux para-athlétisme : Raoua Tlili médaillée d'or au lancer du disque F41    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une campagne d'espionnage Android détectée par ESET
Publié dans Tekiano le 09 - 09 - 2021

Les chercheurs d'ESET ont enquêté sur une campagne d'espionnage mobile ciblée contre le groupe ethnique kurde. Les agresseurs ont diffusé des applications malveillantes via six profils Facebook, qui ont été supprimés après qu'ESET en ait informé Facebook. Cette campagne est active depuis au moins mars 2020, diffusant (via des profils Facebook dédiés) deux portes dérobées Android déguisées en applications légitimes, connues sous le nom de 888 RAT et SpyNote. Ces profils semblaient fournir des actualités en kurde et des actualités pour les partisans des Kurdes sur Android.
ESET Research a identifié six profils Facebook diffusant des applications d'espionnage sur Android, dans le cadre de cette campagne menée par le groupe BladeHawk. Les profils ont transmis les applications d'espionnage à des groupes publics Facebook, la plupart étant des partisans de Masoud Barzani, ancien président de la région du Kurdistan, une région autonome du nord de l'Irak. Au total, les groupes Facebook ciblés comptent plus de 11 000 abonnés.
« Nous avons signalé ces profils à Facebook, qui ont tous été supprimés depuis. Deux des profils visaient des technophiles, tandis que les quatre autres se faisaient passer pour des partisans du Kurdistan, » explique Lukáš Štefanko, le chercheur d'ESET qui a enquêté sur cette campagne BladeHawk.
ESET Research a identifié 28 messages Facebook uniques dans le cadre de cette campagne BladeHawk. Chacun de ces messages contenait des descriptions et des liens vers de fausses applications à partir desquels les chercheurs d'ESET ont pu télécharger 17 APK uniques. Certains des liens web pointaient directement vers l'application APK malveillante, tandis que d'autres pointaient vers le service de téléchargement top4top.io, qui mesure le nombre de téléchargements. Les applications d'espionnage ont été téléchargées 1 418 fois.
La plupart des publications Facebook malveillantes conduisaient à des téléchargements de 888 RAT, un produit commercial multiplateforme disponible sur le marché noir depuis 2018. 888 RAT sur Android est capable d'exécuter 42 commandes émises par son serveur de commande et de contrôle (C&C).
L'application peut voler et supprimer des fichiers d'un appareil, faire des captures d'écran, localiser l'appareil, récupérer les identifiants Facebook via des tentatives d' hameçonnage, obtenir une liste des applications installées, voler les photos de l'utilisateur, prendre des photos, faire des enregistrements audios, enregistrer les appels téléphoniques, passer des appels, voler des SMS, voler la liste des contacts de l'appareil, et envoyer des messages texte.
Cette activité d'espionnage découverte par ESET Research est directement liée à deux cas signalés en 2020. Dans un des cas, le centre QiAnXin de renseignements sur les menaces a nommé le groupe à l'origine des attaques BladeHawk, nom qu'ESET a adopté. Les deux campagnes ont été diffusées via Facebook, à l'aide de logiciels malveillants développés via des outils commerciaux automatisés (888 RAT et SpyNote). Tous les échantillons de logiciels malveillants utilisent les mêmes serveurs de commande et de contrôle. Depuis 2018, les produits ESET ont identifié des centaines d'appareils Android infectés par 888 RAT.


Cliquez ici pour lire l'article depuis sa source.