Un terroriste abattu et deux éléments de soutien arrêtés à Bordj-Badji Mokhtar    En application des instructions du président de la République, arrivée d'enfants palestiniens blessés en Algérie    Agrément de la nouvelle ambassadeure d'Algérie auprès de la République de Slovénie    Oran: plus de 1.000 visiteurs au Salon international du transport et de la logistique "Logistical"    Réunion du Gouvernement : communication sur la revalorisation des pensions et des allocations de retraite    La scène médiatique nationale en phase avec le processus d'édification de l'Algérie nouvelle    Merad réaffirme l'approche globale et intégrée de l'Algérie face à la migration clandestine    Accidents de la route: 62 morts et 251 blessés en une semaine    Sport automobile/Rallye "Raid Discovery Algeria": 35 motards étrangers et un bon nombre d'Algériens attendus à la 3e édition    Championnat d'Afrique de Judo: quatre athlètes d'Ouled El Bahia honorés à Oran après leurs performances au Caire    L'Algérie établit des relations diplomatiques avec le Commonwealth des Bahamas    Le ministre de la Santé préside l'ouverture d'une Journée scientifique sur "l'histoire de la médecine légale en Algérie"    Hasna El-Bacharia, une icône de la musique Diwane    Plus de 1,5 million de candidats aux examens du Bac et du BEM 2024    Ligue 1 Mobilis: USMA-JSK décalé au lundi 6 mai au stade de Baraki    Port d'Alger: recueillement à la mémoire des martyrs de l'attentat terroriste de l'OAS du 2 mai 1962    Batna: décès du moudjahid Saïd Douha    AG de l'ONU : Riyad Mansour critique le véto américain contre l'adhésion de la Palestine    L'Algérie abritera les assemblées annuelles 2025    Pas de recours à l'endettement extérieur, réaffirme le président Tebboune    «Le non-sens juridique et le non-sens tout court ont pris le dessus»    Mondial féminin 2027 : les USA et le Mexique retirent leur candidature commune    Nadal fait ses adieux à Madrid    Un outil essentiel pour l'expression de la vérité    Forum de Doha : Les efforts de l'Algérie en soutien à la cause palestinienne largement salués    Les martyrs palestiniens découverts dans des fosses communes mutilés et dépourvus d'organes    La santé s'équipe en matériel    Le corps d'un troisième noyé porté disparu jeudi retrouvé sur le littoral à Mostaganem    Saisie de viande blanche impropre à la consommation à Oued Kheir    L'Université de San Francesco rejoint le mouvement de soutien à Gaza    Les troupes israéliennes désobéissent aux ordres    LG Electronics MEA innove avec sa nouvelle gamme de produits de divertissement à domicile    Nécessité de renforcer l'arsenal juridique lié à la protection du patrimoine culturel immatériel    Aux origines sionistes de la stigmatisation des musulmans et de la criminalisation de l'islam    Plus de 150 permis de recherches archéologiques octroyés ces 4 dernières années    «Faire avorter les plans et menaces qui guettent l'Algérie sur les plans interne et externe»    Megaprojet de ferme d'Adrar : « elmal ou Etfer3ine »    ALORS, MESSIEURS LES DIRIGEANTS OCCIDENTAUX : NE POUVEZ-VOUS TOUJOURS PAS VOIR LES SIGNES ANNONCIATEURS DUN GENOCIDE A GAZA ?    Témoignage. Printemps Amazigh. Avril 80        Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Le diktat des autodidactes    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des Trojans miner et ransomware découverts sur Play Store et Windows
Dr Web
Publié dans Le Soir d'Algérie le 29 - 03 - 2018

Dans ses rapports sur les activités virales sur la toile, en janvier et février 2018, l'éditeur de logiciels antivirus Doctor Web a repéré l'apparition de Trojans ciblant Android et Windows.
En janvier et février, plusieurs incidents de sécurité sur internet ont été signalés par Doctor Web, l'éditeur russe de logiciels antivirus. Il s'agit d'un Trojan (cheval de Troie) ciblant Android, d'un ransomware sous Windows, ainsi que des Trojans miner et espion ciblant l'OS mobile de Google et «infectant des serveurs sous Windows». Dans son rapport viral de janvier 2018, Doctor Web signale la «détection sur le catalogue Google Play de plusieurs jeux embarquant un Trojan qui téléchargeait et lançait des modules malveillants». «Les analystes ont également examiné plusieurs Trojans miners contaminant des serveurs fonctionnant sous Windows. Ils ont tous utilisé une vulnérabilité présente dans le logiciel Cleverence Mobile SMARTS Server» conçu pour «automatiser les processus dans les magasins, entrepôts, institutions et industries», ajoute le rapport. «Les analystes de Doctor Web ont détecté une vulnérabilité «zéro-day» dans ces logiciels au mois de juin 2017 et l'ont signalée aux développeurs qui ont publié une mise à jour de sécurité peu de temps après. Cependant, certains administrateurs système n'ont pas installé cette mise à jour, permettant ainsi aux pirates de continuer à lancer des attaques sur les serveurs vulnérables.» Les pirates «utilisent une commande pour créer un nouvel utilisateur dans le système avec les privilèges administrateur» pour avoir «un accès non autorisé au serveur via le protocole RDP» et pour installer un «Trojan miner». Selon la publication, le Trojan existe déjà en plusieurs versions modifiées et développées. Dès qu'il y a une «tentative de le stopper» le miner affiche «l'écran bleu de la mort (BSOD)». «Après son lancement, le malware destiné à la récolte de crypto-monnaie Monero (XRM) et Aeon tente d'arrêter les processus et de stopper plusieurs logiciels antivirus.» La publication recommande «d'installer toutes les mise à jour de sécurité publiées par les développeurs de Cleverence Mobile SMARTS Server». L'autre menace concernant Windows a pour nom «GranGrab!» de la famille des ransomware. Il s'agit d'un «Trojan Encoder» dont la fonction est de « chiffrer le contenu des disques fixes, amovibles et des lecteurs réseau, puis il attribue aux fichiers chiffrés l'extension GDCB». Au démarrage, le malware tente de repérer l'existence d'un antivirus, avant d'en stopper l'exécution «pour s'installer dans le système». «Après le redémarrage de l'ordinateur, Trojan. Encoder.24384 chiffre les fichiers sur les disques, à l'exception du contenu des dossiers système ou de service».
Des jeux infectés sur Android
Les analystes de Doctor Web ont également découvert, en janvier et février, plusieurs menaces ciblant les appareils mobiles Android.
Le Trojan «Android.RemoteCode.127.origin» a été découvert «dans divers jeux pour Android disponibles en téléchargement sur Google Play». Il lance «discrètement des modules malveillants pouvant exécuter différentes actions». Le Trojan bancaire «Android.BankBot.250.origin» «volait des identifiants de comptes sur des banques en ligne». Un «programme miner nommé Android.CoinMine.8» a été également découvert sur Android, et dont la fonction était d'utiliser «les ressources des smartphones et tablettes infectés pour l'extraction de crypto-monnaie Monero». Plusieurs logiciels espions ciblant Android, comme «Android.Spy.422.origin», ont été découverts. En février, Doctor Web a détecté le «Trojan miner Android.CoinMine.15». «Il peut contaminer les smartphones Android connectés à un réseau, ainsi que les tablettes, téléviseurs, routeurs et lecteurs vidéo ayant le mode débug activé. En cas de contamination, le malware tente de détecter d'autres périphériques connectés au réseau et d'installer sa copie sur les appareils détectés.»
A. Z.


Cliquez ici pour lire l'article depuis sa source.