Judo / Open Africain d'Alger : large domination des judokas algériens    Chargé par le président de la République, M. Rebiga participe à Managua à la cérémonie d'investiture du Commandant en chef de l'Armée du Nicaragua    Athlétisme / Meeting en salle de l'Arkansas - 400m : nouveau record d'Algérie pour Mouatez Sikiou en 46:46"    Oran: ouverture de la 2e édition du Salon du commerce électronique et des services en ligne    Le RND salue les réalisations économiques et sociales de l'Algérie nouvelle    Transport aérien: Sayoud met en avant les efforts pour le renforcement de la sécurité de l'aviation civile    Le président de la République procède à l'inauguration de l'usine de dessalement de l'eau de mer "Fouka 2" dans la wilaya de Tipasa    Foot/ Ligue 1 Mobilis (17e J) PAC-MCA : le "Doyen" pour creuser l'écart en tête    Statut particulier du secteur de l'Education: réception des propositions de 28 organisations syndicales    La Protection civile organise à Djanet une manœuvre en milieux sahariens périlleux    Pluies orageuses sur plusieurs wilayas à partir de samedi soir    Bataille de Foughala à Batna: le jour où la bravoure des moudjahidine a brisé le siège de l'armée française    L'ONU exprime sa préoccupation face à la poursuite de l'agression sioniste en Cisjordanie occupée    Boughali reçu au Caire par le président du Parlement arabe    Rebiga à Managua pour participer à la cérémonie d'installation du Commandant en chef de l'Armée et du Commandant général de la police du Nicaragua    Cisjordanie occupée: l'agression sioniste contre la ville de Jénine et son camp se poursuit pour le 33e jour consécutif    RDC : Le groupe terroriste M23 fait obstacle aux aides humanitaires    Loin de ses potentialités, l'Afrique doit améliorer sa gouvernance    Un portail électronique pour prendre en charge les requêtes des citoyens    Les candidats appelés à respecter l'éthique des pratiques politiques    Football : Clôture de la formation de la licence CAF A pour les anciens internationaux    MCA – Orlando Pirates d'Afrique du Sud aux quarts de finale    Coupe du monde 2026-Qualif's : Botswana-Algérie le 21 mars à 15h    Un Bastion de l'Élite    Campagne de sensibilisation destinée aux femmes rurales    Les colons profanent la Mosquée Al-Aqsa    Arrestation de trois narcotrafiquants    Saisie de 100 g de cannabis et une quantité de psychotropes à Oued Rhiou    Assurer un diagnostic précoce    L'occupation marocaine empêche trois euro-députés d'entrer dans la ville sahraouie occupée    Rencontre scientifique avec des experts de l'Unesco    Installation des commissions    L'écrivain Yasmina Khadra remercie le président de la République pour ses félicitations    Journée nationale de la Casbah: activités artistiques et expositions en février à Alger    Réception de la majorité des projets de réhabilitation de la Casbah "fin 2025 et en 2026"    «La justice sera intransigeante contre tout abus !»        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des Trojans miner et ransomware découverts sur Play Store et Windows
Dr Web
Publié dans Le Soir d'Algérie le 29 - 03 - 2018

Dans ses rapports sur les activités virales sur la toile, en janvier et février 2018, l'éditeur de logiciels antivirus Doctor Web a repéré l'apparition de Trojans ciblant Android et Windows.
En janvier et février, plusieurs incidents de sécurité sur internet ont été signalés par Doctor Web, l'éditeur russe de logiciels antivirus. Il s'agit d'un Trojan (cheval de Troie) ciblant Android, d'un ransomware sous Windows, ainsi que des Trojans miner et espion ciblant l'OS mobile de Google et «infectant des serveurs sous Windows». Dans son rapport viral de janvier 2018, Doctor Web signale la «détection sur le catalogue Google Play de plusieurs jeux embarquant un Trojan qui téléchargeait et lançait des modules malveillants». «Les analystes ont également examiné plusieurs Trojans miners contaminant des serveurs fonctionnant sous Windows. Ils ont tous utilisé une vulnérabilité présente dans le logiciel Cleverence Mobile SMARTS Server» conçu pour «automatiser les processus dans les magasins, entrepôts, institutions et industries», ajoute le rapport. «Les analystes de Doctor Web ont détecté une vulnérabilité «zéro-day» dans ces logiciels au mois de juin 2017 et l'ont signalée aux développeurs qui ont publié une mise à jour de sécurité peu de temps après. Cependant, certains administrateurs système n'ont pas installé cette mise à jour, permettant ainsi aux pirates de continuer à lancer des attaques sur les serveurs vulnérables.» Les pirates «utilisent une commande pour créer un nouvel utilisateur dans le système avec les privilèges administrateur» pour avoir «un accès non autorisé au serveur via le protocole RDP» et pour installer un «Trojan miner». Selon la publication, le Trojan existe déjà en plusieurs versions modifiées et développées. Dès qu'il y a une «tentative de le stopper» le miner affiche «l'écran bleu de la mort (BSOD)». «Après son lancement, le malware destiné à la récolte de crypto-monnaie Monero (XRM) et Aeon tente d'arrêter les processus et de stopper plusieurs logiciels antivirus.» La publication recommande «d'installer toutes les mise à jour de sécurité publiées par les développeurs de Cleverence Mobile SMARTS Server». L'autre menace concernant Windows a pour nom «GranGrab!» de la famille des ransomware. Il s'agit d'un «Trojan Encoder» dont la fonction est de « chiffrer le contenu des disques fixes, amovibles et des lecteurs réseau, puis il attribue aux fichiers chiffrés l'extension GDCB». Au démarrage, le malware tente de repérer l'existence d'un antivirus, avant d'en stopper l'exécution «pour s'installer dans le système». «Après le redémarrage de l'ordinateur, Trojan. Encoder.24384 chiffre les fichiers sur les disques, à l'exception du contenu des dossiers système ou de service».
Des jeux infectés sur Android
Les analystes de Doctor Web ont également découvert, en janvier et février, plusieurs menaces ciblant les appareils mobiles Android.
Le Trojan «Android.RemoteCode.127.origin» a été découvert «dans divers jeux pour Android disponibles en téléchargement sur Google Play». Il lance «discrètement des modules malveillants pouvant exécuter différentes actions». Le Trojan bancaire «Android.BankBot.250.origin» «volait des identifiants de comptes sur des banques en ligne». Un «programme miner nommé Android.CoinMine.8» a été également découvert sur Android, et dont la fonction était d'utiliser «les ressources des smartphones et tablettes infectés pour l'extraction de crypto-monnaie Monero». Plusieurs logiciels espions ciblant Android, comme «Android.Spy.422.origin», ont été découverts. En février, Doctor Web a détecté le «Trojan miner Android.CoinMine.15». «Il peut contaminer les smartphones Android connectés à un réseau, ainsi que les tablettes, téléviseurs, routeurs et lecteurs vidéo ayant le mode débug activé. En cas de contamination, le malware tente de détecter d'autres périphériques connectés au réseau et d'installer sa copie sur les appareils détectés.»
A. Z.


Cliquez ici pour lire l'article depuis sa source.