IATF 2025: séance-débat présidentielle sur la ZLECAf    La Gendarmerie nationale met en place un plan sécuritaire spécial à l'occasion du Mawlid Ennabaoui Echarif    IATF: Obasanjo salue les efforts de l'Algérie pour faire de l'édition 2025 la plus réussie depuis le lancement de cet événement    Participation du Groupe Télécom Algérie à l'IATF 2025: consolider sa position de référence    Ghaza: le bilan s'alourdit à 64.231 martyrs et 161.583 blessés    Le ministre de la Culture reçoit le directeur général de l'OMPI    Pluies orageuses accompagnées de chute de grêle sur 4 wilayas du Sud jeudi et vendredi    Urgence de la refonte du système d'information    248 journalistes tombés en martyrs depuis le 7 octobre 2023    Des dizaines de colons prennent d'assaut Al-Aqsa    Fraîcheur et soin du linge intelligents grâce à l'IA pour plus de facilité et de confort au quotidien    Priorité donnée à la réalisation d'une autoroute à deux voies    Equipe nationale : Naoufel Khacef remplace Aït Nouri, blessé    MC Alger : Ishak Boussouf 5e recrue estivale    Il n'y a pas un problème de l'islam en France mais un problème de la France sioniste avec l'islam    Mourad Bousbet (président de la FAHB) : «L'identité du nouveau sélectionneur annoncée prochainement»    Incendie dans un célibatorium : on déplore deux blessés à Bouguirat    Chute mortelle d'un travailleur du 11e étage d'un immeuble en construction    Visite de terrain au chantier de réalisation des centres de stockage    Lancement de ''Notre été, rassemblement et sécurité''    « Empreintes africaines » à la SAFEX    «La Sorcière et les Orphelins», une nouvelle production pour enfants    IATF 2025 : le président de la République accueille son homologue tunisien à l'Aéroport international d'Alger    IATF 2025 : le président de la République accueille son homologue mauritanien à l'Aéroport international d'Alger    IATF 2025 : plusieurs itinéraires touristiques prévus pour les délégations participantes    Touggourt : les dimensions spirituelles et humanitaires de la guerre de libération soulignées    Rebiga met en avant l'intérêt majeur porté par l'Etat à la préservation de la mémoire nationale    Persistance de la vague de chaleur à Adrar et In Salah, pluies orageuses et vents de sable dans d'autres régions du pays mercredi et jeudi    Qualifs/Mondial 2026: l'équipe au complet pour la seconde séance à Sidi Moussa    Hidaoui procède à l'ouverture de la 3e édition des camps spécialisés des jeunes 2025    Une des figures marquantes du sport algérien s'en va    La dépouille du défunt Jaâfar Yefsah inhumée au cimetière de Garidi à Alger    Agrément à la nomination du nouvel ambassadeur d'Algérie auprès du Honduras    Qualifs-Mondial 2026: les Verts effectuent leur première séance d'entrainement    Plus de 200 participants à l'événement    Hidaoui rencontre le président du Forum de la jeunesse de l'OCI    Programme du mercredi 27 août 2025    La Fifa organise un séminaire à Alger    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des Trojans miner et ransomware découverts sur Play Store et Windows
Dr Web
Publié dans Le Soir d'Algérie le 29 - 03 - 2018

Dans ses rapports sur les activités virales sur la toile, en janvier et février 2018, l'éditeur de logiciels antivirus Doctor Web a repéré l'apparition de Trojans ciblant Android et Windows.
En janvier et février, plusieurs incidents de sécurité sur internet ont été signalés par Doctor Web, l'éditeur russe de logiciels antivirus. Il s'agit d'un Trojan (cheval de Troie) ciblant Android, d'un ransomware sous Windows, ainsi que des Trojans miner et espion ciblant l'OS mobile de Google et «infectant des serveurs sous Windows». Dans son rapport viral de janvier 2018, Doctor Web signale la «détection sur le catalogue Google Play de plusieurs jeux embarquant un Trojan qui téléchargeait et lançait des modules malveillants». «Les analystes ont également examiné plusieurs Trojans miners contaminant des serveurs fonctionnant sous Windows. Ils ont tous utilisé une vulnérabilité présente dans le logiciel Cleverence Mobile SMARTS Server» conçu pour «automatiser les processus dans les magasins, entrepôts, institutions et industries», ajoute le rapport. «Les analystes de Doctor Web ont détecté une vulnérabilité «zéro-day» dans ces logiciels au mois de juin 2017 et l'ont signalée aux développeurs qui ont publié une mise à jour de sécurité peu de temps après. Cependant, certains administrateurs système n'ont pas installé cette mise à jour, permettant ainsi aux pirates de continuer à lancer des attaques sur les serveurs vulnérables.» Les pirates «utilisent une commande pour créer un nouvel utilisateur dans le système avec les privilèges administrateur» pour avoir «un accès non autorisé au serveur via le protocole RDP» et pour installer un «Trojan miner». Selon la publication, le Trojan existe déjà en plusieurs versions modifiées et développées. Dès qu'il y a une «tentative de le stopper» le miner affiche «l'écran bleu de la mort (BSOD)». «Après son lancement, le malware destiné à la récolte de crypto-monnaie Monero (XRM) et Aeon tente d'arrêter les processus et de stopper plusieurs logiciels antivirus.» La publication recommande «d'installer toutes les mise à jour de sécurité publiées par les développeurs de Cleverence Mobile SMARTS Server». L'autre menace concernant Windows a pour nom «GranGrab!» de la famille des ransomware. Il s'agit d'un «Trojan Encoder» dont la fonction est de « chiffrer le contenu des disques fixes, amovibles et des lecteurs réseau, puis il attribue aux fichiers chiffrés l'extension GDCB». Au démarrage, le malware tente de repérer l'existence d'un antivirus, avant d'en stopper l'exécution «pour s'installer dans le système». «Après le redémarrage de l'ordinateur, Trojan. Encoder.24384 chiffre les fichiers sur les disques, à l'exception du contenu des dossiers système ou de service».
Des jeux infectés sur Android
Les analystes de Doctor Web ont également découvert, en janvier et février, plusieurs menaces ciblant les appareils mobiles Android.
Le Trojan «Android.RemoteCode.127.origin» a été découvert «dans divers jeux pour Android disponibles en téléchargement sur Google Play». Il lance «discrètement des modules malveillants pouvant exécuter différentes actions». Le Trojan bancaire «Android.BankBot.250.origin» «volait des identifiants de comptes sur des banques en ligne». Un «programme miner nommé Android.CoinMine.8» a été également découvert sur Android, et dont la fonction était d'utiliser «les ressources des smartphones et tablettes infectés pour l'extraction de crypto-monnaie Monero». Plusieurs logiciels espions ciblant Android, comme «Android.Spy.422.origin», ont été découverts. En février, Doctor Web a détecté le «Trojan miner Android.CoinMine.15». «Il peut contaminer les smartphones Android connectés à un réseau, ainsi que les tablettes, téléviseurs, routeurs et lecteurs vidéo ayant le mode débug activé. En cas de contamination, le malware tente de détecter d'autres périphériques connectés au réseau et d'installer sa copie sur les appareils détectés.»
A. Z.


Cliquez ici pour lire l'article depuis sa source.