Faut-il s'endetter pour acheter son mouton ? L'appel des défenseurs de consommateurs au Mufti pour trancher    Classement mondial de la liberté de la Presse : La Tunisie passe de la 72e place en 2020 à la 118e en 2024    Ben Mustapha à propos des énergies renouvelables : une belle stratégie n'est pas nécessairement une bonne stratégie !    Marché de travail au Maroc: 80.000 postes d'emploi perdus à cause de la sécheresse    La forêt de chêne liège, la richesse menacée de la Tunisie    Tunisie : Réserves en devises de la BCT au 02 Mai 2024    Signature d'un mémorandum d'entente entre la Tunisie et l'Irak dans le domaine de l'eau    RDC : le M23 s'empare d'une ville très riche en minerais, le Rwanda va encore se gaver?    Le Smartphone Reno11 F 5G lancé en Tunisie (caractéristiques)    Film Mars One Thousand One projeté au Planétarium de la Cité des Sciences à Tunis (trailer)    Météo du week-end : Temps doux et printanier    Médenine : Saisie de 50 tonnes de produits alimentaires subventionnés    «La Quête de l'Espoir Sublime» de Héla Jenayah Tekali comme récit de voyage    Souad Sassi nommée directrice exécutive de la FNCT    L'énigmatique affaire Fethi Dammak revient sur le devant de la scène : De probables révélations compromettantes lors du procès ?    Daily brief national du 03 mai 2024: Saïed insiste pour "la purge de l'administration des éléments infiltrés ou incompétents"    Pourquoi fête-t-on la Journée mondiale de la liberté de la presse à la date du 03 mai ?    Jaouhar Ben Mbarek empêché d'assister à son audience devant la cour d'appel    Météo en Tunisie : Mer agitée , températures en légère hausse    Exécution du budget de l'Etat : le point sur les résultats provisoires à fin décembre 2023    La Tunisie veut protéger et sauver son patrimoine architectural avec une loi    La Cigale Tabarka Hotel – Thalasso & Spa -Golf, lauréat des deux prestigieuses distinctions internationales    Vers une ère législative renouvelée : Les priorités de Kais Saied et Ahmed Hachani    Le CSS accroche l'EST dans son arène : Un premier pas important    Le CA reçoit le CSS ce dimanche : Le cœur à l'ouvrage...    L'EST tenue en échec par le CSS – Aholou et Meriah : du recul !    Une réforme de l'enseignement supérieur en vue : Les nouvelles orientations de Kais Saied    Rencontre avec la Palestinienne Adania Shibli, invitée de la 38e édition de la FILT : «La littérature, pour moi, est le seul lieu qui accepte le silence»    «Les contours de l'Infini», exposition individuelle de Jamel Sghaier au Club Culturel Tahar Haddad, du 3 au 22 Mai 2024 : Quête d'Absolu dans la peinture de Jamel Sghaier    OIM Tunisie: Plusieurs migrants subsahariens souhaitent retourner dans leur pays d'origine    La police évacue les migrants subsahariens du jardin public des Berges du Lac    15 morts et 500 blessés en 24 heures selon un bilan de la Protection civile    En bref    France : Un vent de contestation pour la Palestine souffle sur les universités    Tensions accrues : des troupes russes entrent dans une base au Niger hébergeant des forces américaines    Des sportives tunisiennes marquent l'histoire de la FIP    USA : un campement d'étudiants dénonçant l'agression sioniste contre la Palestine démantelé    Participation des étrangers à des spectacles en Tunisie: Le rappel à l'ordre du ministère des Affaires culturelles    La Cinémathèque Tunisienne propose la série de projections "10 Sites, 10 Docs : Ciné-Patrimoine"    Les écoles et les entreprises ferment de nouveau aux Emirats    Giorgia Meloni reçoit le roi Abdallah II de Jordanie au palais Chigi à Rome    Palestine: Pour un simple statut d'observateur aux Nations Unies!    Le Musée Safia Farhat propose l'exposition collective 'La mémoire : un continent' du 5 mai au 15 juin    Fadhloun : voici comment la Tunisie peut annuler les sanctions de l'Agence mondiale antidopage    Club Africain - CS Sfaxien : Détails de la vente des billets    Adhésion de la Palestine à l'ONU: La Tunisie regrette l'échec du projet de résolution porté par l'Algérie    Dopage : la Tunisie sanctionnée pour non-conformité au Code mondial    Sanctions confirmées par l'Agence mondiale antidopage contre la Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une campagne d'espionnage Android détectée par ESET
Publié dans Tekiano le 09 - 09 - 2021

Les chercheurs d'ESET ont enquêté sur une campagne d'espionnage mobile ciblée contre le groupe ethnique kurde. Les agresseurs ont diffusé des applications malveillantes via six profils Facebook, qui ont été supprimés après qu'ESET en ait informé Facebook. Cette campagne est active depuis au moins mars 2020, diffusant (via des profils Facebook dédiés) deux portes dérobées Android déguisées en applications légitimes, connues sous le nom de 888 RAT et SpyNote. Ces profils semblaient fournir des actualités en kurde et des actualités pour les partisans des Kurdes sur Android.
ESET Research a identifié six profils Facebook diffusant des applications d'espionnage sur Android, dans le cadre de cette campagne menée par le groupe BladeHawk. Les profils ont transmis les applications d'espionnage à des groupes publics Facebook, la plupart étant des partisans de Masoud Barzani, ancien président de la région du Kurdistan, une région autonome du nord de l'Irak. Au total, les groupes Facebook ciblés comptent plus de 11 000 abonnés.
« Nous avons signalé ces profils à Facebook, qui ont tous été supprimés depuis. Deux des profils visaient des technophiles, tandis que les quatre autres se faisaient passer pour des partisans du Kurdistan, » explique Lukáš Štefanko, le chercheur d'ESET qui a enquêté sur cette campagne BladeHawk.
ESET Research a identifié 28 messages Facebook uniques dans le cadre de cette campagne BladeHawk. Chacun de ces messages contenait des descriptions et des liens vers de fausses applications à partir desquels les chercheurs d'ESET ont pu télécharger 17 APK uniques. Certains des liens web pointaient directement vers l'application APK malveillante, tandis que d'autres pointaient vers le service de téléchargement top4top.io, qui mesure le nombre de téléchargements. Les applications d'espionnage ont été téléchargées 1 418 fois.
La plupart des publications Facebook malveillantes conduisaient à des téléchargements de 888 RAT, un produit commercial multiplateforme disponible sur le marché noir depuis 2018. 888 RAT sur Android est capable d'exécuter 42 commandes émises par son serveur de commande et de contrôle (C&C).
L'application peut voler et supprimer des fichiers d'un appareil, faire des captures d'écran, localiser l'appareil, récupérer les identifiants Facebook via des tentatives d' hameçonnage, obtenir une liste des applications installées, voler les photos de l'utilisateur, prendre des photos, faire des enregistrements audios, enregistrer les appels téléphoniques, passer des appels, voler des SMS, voler la liste des contacts de l'appareil, et envoyer des messages texte.
Cette activité d'espionnage découverte par ESET Research est directement liée à deux cas signalés en 2020. Dans un des cas, le centre QiAnXin de renseignements sur les menaces a nommé le groupe à l'origine des attaques BladeHawk, nom qu'ESET a adopté. Les deux campagnes ont été diffusées via Facebook, à l'aide de logiciels malveillants développés via des outils commerciaux automatisés (888 RAT et SpyNote). Tous les échantillons de logiciels malveillants utilisent les mêmes serveurs de commande et de contrôle. Depuis 2018, les produits ESET ont identifié des centaines d'appareils Android infectés par 888 RAT.


Cliquez ici pour lire l'article depuis sa source.