Affichage des articles dont le libellé est Malware. Afficher tous les articles
Affichage des articles dont le libellé est Malware. Afficher tous les articles

lundi 19 août 2019

Google Play Store : un malware Android se cache dans ces 85 applications


Tech Media News ©
Google Play Store est une nouvelle fois la cible d’un malware, rapporte Trend Micro. D’après les chercheurs, 85 applications Android populaires cachent un logiciel publicitaire du nom de « AndroidOS_Hidenad.HRXH ». Destiné à afficher des publicités intrusives sur l’écran de votre smartphone, le malware a été téléchargé plus de 8 millions de fois avant que Google n’intervienne.

Dans un rapport publié le 16 août 2019, les chercheurs en sécurité de Trend Micro affirment avoir découvert la présence d’un nouveau malware de type adware sur le Play Store. Sans surprise, le maliciel AndroidOS_Hidenad.HRXH viole les réglementations imposées par Google pour afficher des annonces publicitaires sur le smartphone de ses victimes, même si l’écran est en veille.

Liste des 85 applications Android infectées par le malware AndroidOS_Hidenad.HRXH
Ces publicités empêchent souvent les usagers de se servir de leur téléphone correctement. Selon Trend Micro, certaines annonces bloquent même le smartphone infecté pendant plus de 5 minutes, le temps que la vidéo publicitaire soit terminée. Ces tactiques permettent à des pirates de générer rapidement des revenus publicitaires avant d’être repérés. C’était déjà la technique employée par le malware Android publicitaire repéré par Avast début 2019.
Les 85 applications qui cachent le malware AndroidOS_Hidenad.HRXH
Tech Media News ©

·         Super Selfie
·         Cos Camera
·         Pop Camera
·         One Stroke Line Puzzle
·         Background Eraser
·         Meet Camera
·         Pixel Blur
·         Hi Music Play
·         One Line Stroke
·         Beautiful House
·         Blur Photo Editor
·         Cos Camera
·         Stylish Camera
·         Face Camera
·         Beauty Camera
·         Magic Camera
·         Super Selfiecam
·         Beauty Camera
·         Magic Camera
·         One Stroke Line Puzzle
·         Owl Camera
·         Seals Camera
·         Selfie Artifact
·         Selfie Camera
·         Toy Smash
·         Color House
·         Fast BlurDate Stamp Camera
·         Find Differences
·         Charm Camera Cherry Camera One Line Stroke PIC Eraser Sweet Selfie Toy Story
·         Blur Camera
·         Sweet Camera
·         Color House
·         Meet Camera
·         Photo Background Eraser
·         Selfie Dog
·         Smart File Manager
·         Selfie Camera
·         Date Stamp Camera
·         Easy Camera Pro Connect Together Toy Blast
·         HD Video Player Selfie Dog
·         QR Code Scanner
·         Seals Camera
·         Toy Smash
·         Draw 1 Line
·         Meet Camera
·         Meet Camera
·         Fancy Camera
·         Meet Camera
·         Magic Camera
·         Magic Camera
·         Panda Camera
·         One Stroke Drawing
·         One Touch Draw
·         Background changer
·         Background Eraser
·         Quick Blur
·         Blur Master
·         Checkers Box
·         Face Camera
·         Fashion Camera
·         Color House
·         Perfect Camera
·         Toy Blast
·         Easy Camera
·         Mirth Cam
·         Cherry Camera
·         Find Differences
·         361 Camera
·         One-line draw puzzle Stroke
·         Super Camera
·         Stylish Camera
·         Connect Smash
·         Jelly Crush
·         Seals Camera
·         Super Camera
·         Video Cut

Ce n’est pas tout. AndroidOS_Hidenad.HRXH est aussi passé maître dans l’art de la dissimulation. Une fois installée, l’application vérolée attend en effet 30 minutes avant de remplacer son icône par un raccourci. Cette manoeuvre empêche l’utilisateur de supprimer facilement l’application. Pour ça, il faut passer par les réglages de votre smartphone Android.
Rassurez-vous, Google a rapidement supprimé les 85 applications infectées du Google Play Store. Pour éviter de tomber dans le piège des pirates, Trend Micro conseille d’abord de mettre à jour votre smartphone vers Android 9 Pie ou Android Oreo si c’est possible. Le malware ne vise en effet que les appareils équipés d’une version antérieure à Android Oreo. « Android 8.0 et les versions ultérieures demandent à l’utilisateur de confirmer avant de permettre à une application de créer un raccourci » expliquent les chercheurs. On vous invite aussi à installer un bon antivirus gratuit sur votre smartphone Android.
Source : Trend Micro.


mardi 27 juin 2017

Un malware encore plus virulent que WannaCry frappe les réseaux du monde entier

Tech Media News


A peine les multinationales ont-elles le temps de panser leurs plaies après le passage du terrible ransomware WannaCry qu’elles se voient frappées d’une seconde vague encore plus virulente. A l’instar de son prédécesseur, ce nouveau malware chiffre les disques durs des ordinateurs et affiche une demande de rançon (300 dollars).
Selon Kaspersky, les principaux pays touchés sont l’Ukraine et la Russie, suivi de la Pologne, de l’Italie et de l’Allemagne. Mais le malware se répand dans le monde entier, créant de nombreux dysfonctionnements. Le laboratoire pharmaceutique Merck est devenu la première victime connue aux Etats-Unis. Le géant pétrolier russe Rosneft a été contraint de passer sur un serveur de secours et la centrale nucléaire ukrainienne de Tchernobyl à revenir à des mesures manuelles du niveau de radioactivité.
Tech Media News

Le code malveillant – qui semble être une variante du rançongiciel Petya et que certains ont appelé Petwrap – a également créé des pannes informatiques chez le transporteur maritime Maersk, coupé le courant chez le propriétaire des biscuits Lu et Oreo et contraint des salariés allemands de Nivea à rentrer chez eux plus tôt car « plus rien ne fonctionne ». A Kiev, les usagers du métro ne pouvaient plus acheter de tickets par carte bancaire tandis qu'à l'aéroport Borispil de Kiev, la plupart des panneaux d'affichage étaient éteints. En France, les sites officiels du groupe de matériaux de construction Saint-Gobain n'étaient pas accessibles, un porte-parole indiquant que les systèmes informatiques avaient été « isolés » par mesure de sécurité. Des employés de sa filiale Point P, dans le nord de la France, ont reçu un message leur demander de déconnecter leur ordinateur du réseau.
Le CERT-FR, le centre de veille et d’alerte de l’ANSII, a publié un bulletin d’alerte en urgence, recommandant « l’application immédiate des mises à jour de sécurité » et de « limiter l’exposition du service SMB », qui est un service de partage de fichiers sous Windows et qui était déjà le principal vecteur de propagation de WannaCry. Ce n’est pas étonnant : d’après les premières analyses des chercheurs en sécurité, ce malware intègrerait lui aussi le fameux outil de piratage EternalBlue qui permet au code malveillant de se propager automatiquement par le réseau, au travers des connexions SMB (port 445). Selon le hacker Matt Suiche, ce code malveillant été remanié de telle manière à ce qu’il ne soit pas immédiatement reconnaissable par les logiciels antivirus.

Même des ordinateurs patchés succombent à l’attaque

Mais contrairement à WannaCry, Petwrap a plus d’une corde à son arc. Selon Mikko Hypponen, chercheur en sécurité chez F-Secure, le malware utilise deux autres vecteurs de diffusion, à savoir WMIC (Windows Management Instrumentation Command Line) et PSExec, des technologies d’administration de parcs d’ordinateurs qui permettent de se connecter à distance et d’exécuter des commandes.
C’est pourquoi – et c’est nouveau – Petwrap arrive à infecter des machines totalement patchés. « Il suffit qu’un ordinateur ne soit pas patché pour que le ransomware s’infiltre dans le réseau. Le malware peut alors obtenir des droits d’adminitrateurs et se propager sur d’autres ordinateurs », explique l’éditeur Eset dans une note de blog.  Une stratégie diabolique. La bonne nouvelle, c’est que les particuliers ne devraient pas être exposés à cette attaque, compte tenu des modes de propagation.