Ligue 1 Mobilis: le MCA sacré pour la 8e fois, lutte acharnée pour le maintien    Le président de la République félicite l'équipe du MCA pour son 8e sacre de champion d'Algérie de football    Arkab examine avec le Directeur exécutif de la compagnie italienne "Edison" les perspectives de la coopération bilatérale    Attaf reçoit un appel téléphonique de son homologue serbe    La présidente de l'UIP salue la contribution du Parlement algérien à l'action de l'Union    Clôture des travaux du Comité préparatoire de la 6e Conférence mondiale des présidents de parlements    Mondial 2026: la Fifa procède au changement des arbitres du match Algérie-Guinée    UA: l'Algérie affirme à Malabo son soutien à toutes les initiatives visant à renforcer l'intégration économique du continent    Ghaza: le bilan des journalistes tombés en martyrs augmente à 147    Ouverture du 13e Festival international de musique symphonique    "The Guardian" s'intéresse au combat du peuple sahraoui pour l'exercice de son droit à l'autodétermination    Zahana et Belmehdi s'enquièrent des préparatifs de l'Aéroport international d'Alger pour le Hadj et la saison estivale    Wilayas du Sud: Faciliter l'activité agricole en procurant l'énergie et les engrais    RGA : Cherfa préside une réunion consacrée à l'examen des derniers préparatifs    La générale de la pièce de théâtre "Ed'Diplomassi zewed'ha" présentée à Alger    Individu disparu depuis 30 ans à Djelfa: placement de 6 mis en cause sous mandat de dépôt    Accidents de la route: 13 morts et 409 blessés dans les zones urbaines en une semaine    ENPI: ouverture des inscriptions pour l'acquisition de LPL à Alger    13 universités algériennes classées parmi les plus visibles au monde    Première édition algérienne de la Global CEO Survey révèle les tendances clés et les perspectives des dirigeants d'entreprises    Le coût du programme à 400 milliards de dinars financé par la BNA    MC Alger : saison terminée pour l'Ivoirien Ouattara, touché aux ligaments croisés    Dernier tournoi mondial de qualification : Quatre pugilistes algériens préparent le rendez-vous de Bangkok    ES Tunis – Al Ahly SC samedi prochain à Rades    Une délégation du Conseil de la nation à Médéa pour présenter les condoléances    Le DGSN en visite de travail aux Etats-Unis    Le soutien de l'Algérie salué    Le Pérou reconnaît la transsexualité comme un trouble mental    9 éléments de soutien aux groupes terroristes et 110 narcotrafiquants arrêtés par les forces de sécurité    Aucune raison d'interdir les sorties scolaires effectuées dans les normes    Les crimes sionistes se poursuivent face à une résistance palestinienne inébranlable    Gary Lineker, l'ex-footballeur anglais et animateur vedette de la BBC, le clame : «Je ne peux pas me taire sur ce qui se passe à Ghaza»    Près de 360.000 personnes ont fui Rafah pendant la semaine dernière    La ministre de la Culture et des arts sur place    Allez les comédiens djelfaouis, jouez et quittez l'attractivité négative !    Les défilés de mode, pour promouvoir le vêtement algérien    Le pouvoir politique US des deux poids, deux mesures….    Palestine. Mieux vaut tôt que jamais    Le droit de massacrer, de Sétif à Gaza    Megaprojet de ferme d'Adrar : « elmal ou Etfer3ine »    Témoignage. Printemps Amazigh. Avril 80    Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des Trojans miner et ransomware découverts sur Play Store et Windows
Dr Web
Publié dans Le Soir d'Algérie le 29 - 03 - 2018

Dans ses rapports sur les activités virales sur la toile, en janvier et février 2018, l'éditeur de logiciels antivirus Doctor Web a repéré l'apparition de Trojans ciblant Android et Windows.
En janvier et février, plusieurs incidents de sécurité sur internet ont été signalés par Doctor Web, l'éditeur russe de logiciels antivirus. Il s'agit d'un Trojan (cheval de Troie) ciblant Android, d'un ransomware sous Windows, ainsi que des Trojans miner et espion ciblant l'OS mobile de Google et «infectant des serveurs sous Windows». Dans son rapport viral de janvier 2018, Doctor Web signale la «détection sur le catalogue Google Play de plusieurs jeux embarquant un Trojan qui téléchargeait et lançait des modules malveillants». «Les analystes ont également examiné plusieurs Trojans miners contaminant des serveurs fonctionnant sous Windows. Ils ont tous utilisé une vulnérabilité présente dans le logiciel Cleverence Mobile SMARTS Server» conçu pour «automatiser les processus dans les magasins, entrepôts, institutions et industries», ajoute le rapport. «Les analystes de Doctor Web ont détecté une vulnérabilité «zéro-day» dans ces logiciels au mois de juin 2017 et l'ont signalée aux développeurs qui ont publié une mise à jour de sécurité peu de temps après. Cependant, certains administrateurs système n'ont pas installé cette mise à jour, permettant ainsi aux pirates de continuer à lancer des attaques sur les serveurs vulnérables.» Les pirates «utilisent une commande pour créer un nouvel utilisateur dans le système avec les privilèges administrateur» pour avoir «un accès non autorisé au serveur via le protocole RDP» et pour installer un «Trojan miner». Selon la publication, le Trojan existe déjà en plusieurs versions modifiées et développées. Dès qu'il y a une «tentative de le stopper» le miner affiche «l'écran bleu de la mort (BSOD)». «Après son lancement, le malware destiné à la récolte de crypto-monnaie Monero (XRM) et Aeon tente d'arrêter les processus et de stopper plusieurs logiciels antivirus.» La publication recommande «d'installer toutes les mise à jour de sécurité publiées par les développeurs de Cleverence Mobile SMARTS Server». L'autre menace concernant Windows a pour nom «GranGrab!» de la famille des ransomware. Il s'agit d'un «Trojan Encoder» dont la fonction est de « chiffrer le contenu des disques fixes, amovibles et des lecteurs réseau, puis il attribue aux fichiers chiffrés l'extension GDCB». Au démarrage, le malware tente de repérer l'existence d'un antivirus, avant d'en stopper l'exécution «pour s'installer dans le système». «Après le redémarrage de l'ordinateur, Trojan. Encoder.24384 chiffre les fichiers sur les disques, à l'exception du contenu des dossiers système ou de service».
Des jeux infectés sur Android
Les analystes de Doctor Web ont également découvert, en janvier et février, plusieurs menaces ciblant les appareils mobiles Android.
Le Trojan «Android.RemoteCode.127.origin» a été découvert «dans divers jeux pour Android disponibles en téléchargement sur Google Play». Il lance «discrètement des modules malveillants pouvant exécuter différentes actions». Le Trojan bancaire «Android.BankBot.250.origin» «volait des identifiants de comptes sur des banques en ligne». Un «programme miner nommé Android.CoinMine.8» a été également découvert sur Android, et dont la fonction était d'utiliser «les ressources des smartphones et tablettes infectés pour l'extraction de crypto-monnaie Monero». Plusieurs logiciels espions ciblant Android, comme «Android.Spy.422.origin», ont été découverts. En février, Doctor Web a détecté le «Trojan miner Android.CoinMine.15». «Il peut contaminer les smartphones Android connectés à un réseau, ainsi que les tablettes, téléviseurs, routeurs et lecteurs vidéo ayant le mode débug activé. En cas de contamination, le malware tente de détecter d'autres périphériques connectés au réseau et d'installer sa copie sur les appareils détectés.»
A. Z.


Cliquez ici pour lire l'article depuis sa source.