IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un malware Android utilise le réseau Tor pour couvrir ses traces


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 443
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 443
    Points : 197 563
    Points
    197 563
    Par défaut Un malware Android utilise le réseau Tor pour couvrir ses traces
    Un malware Android utilise le réseau Tor pour couvrir ses traces,
    une structure évoque la variation d'un botnet qui existe déjà

    Kaspersky a mis le doigt sur un malware Android qui fait usage du réseau anonyme Tor. Dans un billet sur le blog de l’entreprise, Roman Unuchek, expert en sécurité chez Kaspersky Lab, explique que le programme malveillant utilise un site de Tor qui se comporte comme serveur de commande et de contrôle.

    En acheminant la connexion entre l'utilisateur et le site web à travers des milliers de serveurs à travers le monde, rendant ainsi le suivi des données envoyées via le réseau Tor extrêmement difficile. D’ailleurs, l’un des avantages à utiliser ce genre de site est que le «serveur de commande et de contrôle est impossible à arrêter» explique Roman Unuchek.

    Le malware peut intercepter les SMS et recueillir d'autres données comme le numéro de téléphone, le code IMEI du terminal et sa localisation via la fonction GPS.

    Baptisé « Backdoor.AndroidOS.Torec.a », le malware découvert par Kaspersky est une variante du client Orbot Tor. Il s'agit d'un package logiciel du projet Tor pour installer l'outil d'anonymisation sur les terminaux Android. «Le malware ne cherche pas à se faire passer pour Orbot pour amener les clients à le télécharger, mais utilise simplement la fonctionnalité du client Orbot», précise l'expert.

    Le malware a aussi la possibilité d’envoyer des messages textes à des numéros premium qui pourraient revenir à 1 dollar le message. Dans une interview, Yuval Ben-Itzhak, Directeur Technique chez AVG Technologies, estime qu’il est «dix fois plus facile de se faire de l’argent sur smartphone depuis que celui-ci est rattaché à vos informations bancaires». Pour lui, l'époque où les pirates avaient besoin de subtiliser les informations relatives à votre carte de crédit pour les vendre en ligne ou les utiliser pour des transactions est désormais révolue. Une fois «mon malware installé sur votre téléphone mobile, je pourrais commencer à vous envoyer des messages textes premium et vous facturer 1 dollar le message, et la plupart du temps, [vous les consommateurs] n'allez pas le remarquer sur votre facture mensuelle puisqu’une si faible quantité ne modifie pas votre facture totale de beaucoup » explique-t-il.

    Adam Kujawa, responsable de l'équipe Malware Intelligence chez Malwarebytes, indique que le malware découvert par Kaspersky est connu sous le nom de « Slempo » et qu'il s'agit d'une variation ou d'une évolution du botnet « Stoned Cat ».

    «Nous vous recommandons de garder un œil sur les augmentations d'utilisation de données à partir de votre appareil mobile, des surconsommations d'énergie (la gestion d'une connexion constante TOR déchargera sans doute votre batterie plus rapidement qu’à l’accoutumée) et d'autres types de comportements étranges» écrit Kujawa.

    Source : Blog Kaspersky, Blog Malwarebytes

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Février 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2014
    Messages : 4
    Points : 11
    Points
    11
    Par défaut
    On voit beaucoup d'articles récemment sur la montée en puissance des malwares sur Android mais je suis cependant curieux de savoir comment ils peuvent vraiment arriver sur nos téléphones. Est ce qu'ils sont transportés dans des applis du Google Play ?

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 184
    Points : 409
    Points
    409
    Par défaut
    Citation Envoyé par Ben_H Voir le message
    On voit beaucoup d'articles récemment sur la montée en puissance des malwares sur Android mais je suis cependant curieux de savoir comment ils peuvent vraiment arriver sur nos téléphones. Est ce qu'ils sont transportés dans des applis du Google Play ?
    Les méthodes de propagations classiques se font le plus souvent via les markets alternatifs ou en téléchargeant des apks sur des sites douteux/torrent etc...

  4. #4
    Membre à l'essai
    Homme Profil pro
    Lycéen
    Inscrit en
    Novembre 2013
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Novembre 2013
    Messages : 6
    Points : 21
    Points
    21
    Par défaut
    D'après l'article, c'est la société privée Kaspersky qui affirme l'existence du malware : ne pensez-vous pas qu'il serait profitable à ce genre de sociétés privées de décrédibiliser le réseau Tor, en lançant des rumeurs qui pourraient être fausses ? je ne dis pas qu'elles le sont, mais je pense qu'on pourrait prendre du recul face à cette affirmation : qu'en pensez-vous ?
    Les méthodes de propagations classiques se font le plus souvent via les markets alternatifs ou en téléchargeant des apks sur des sites douteux/torrent etc...
    Le malware ne serait donc pas très répandu, non ?

Discussions similaires

  1. Réponses: 4
    Dernier message: 30/03/2013, 19h10
  2. Réponses: 0
    Dernier message: 05/05/2011, 14h09
  3. Réponses: 40
    Dernier message: 11/11/2010, 13h35
  4. comment programmer un logiciel pour utilisation en réseau?
    Par ricoboss dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 08/09/2010, 13h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo