IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un malware Android utilise le réseau Tor pour couvrir ses traces
Une structure évoque la variation d'un botnet qui existe déjà

Le , par Stéphane le calme

0PARTAGES

0  0 
Kaspersky a mis le doigt sur un malware Android qui fait usage du réseau anonyme Tor. Dans un billet sur le blog de l’entreprise, Roman Unuchek, expert en sécurité chez Kaspersky Lab, explique que le programme malveillant utilise un site de Tor qui se comporte comme serveur de commande et de contrôle.

En acheminant la connexion entre l'utilisateur et le site web à travers des milliers de serveurs à travers le monde, rendant ainsi le suivi des données envoyées via le réseau Tor extrêmement difficile. D’ailleurs, l’un des avantages à utiliser ce genre de site est que le «serveur de commande et de contrôle est impossible à arrêter» explique Roman Unuchek.

Le malware peut intercepter les SMS et recueillir d'autres données comme le numéro de téléphone, le code IMEI du terminal et sa localisation via la fonction GPS.

Baptisé « Backdoor.AndroidOS.Torec.a », le malware découvert par Kaspersky est une variante du client Orbot Tor. Il s'agit d'un package logiciel du projet Tor pour installer l'outil d'anonymisation sur les terminaux Android. «Le malware ne cherche pas à se faire passer pour Orbot pour amener les clients à le télécharger, mais utilise simplement la fonctionnalité du client Orbot», précise l'expert.

Le malware a aussi la possibilité d’envoyer des messages textes à des numéros premium qui pourraient revenir à 1 dollar le message. Dans une interview, Yuval Ben-Itzhak, Directeur Technique chez AVG Technologies, estime qu’il est «dix fois plus facile de se faire de l’argent sur smartphone depuis que celui-ci est rattaché à vos informations bancaires». Pour lui, l'époque où les pirates avaient besoin de subtiliser les informations relatives à votre carte de crédit pour les vendre en ligne ou les utiliser pour des transactions est désormais révolue. Une fois «mon malware installé sur votre téléphone mobile, je pourrais commencer à vous envoyer des messages textes premium et vous facturer 1 dollar le message, et la plupart du temps, [vous les consommateurs] n'allez pas le remarquer sur votre facture mensuelle puisqu’une si faible quantité ne modifie pas votre facture totale de beaucoup » explique-t-il.

Adam Kujawa, responsable de l'équipe Malware Intelligence chez Malwarebytes, indique que le malware découvert par Kaspersky est connu sous le nom de « Slempo » et qu'il s'agit d'une variation ou d'une évolution du botnet « Stoned Cat ».

«Nous vous recommandons de garder un œil sur les augmentations d'utilisation de données à partir de votre appareil mobile, des surconsommations d'énergie (la gestion d'une connexion constante TOR déchargera sans doute votre batterie plus rapidement qu’à l’accoutumée) et d'autres types de comportements étranges» écrit Kujawa.

Source : Blog Kaspersky, Blog Malwarebytes

Et vous ?

Qu'en pensez-vous ?

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Ben_H
Membre à l'essai https://www.developpez.com
Le 28/02/2014 à 9:52
On voit beaucoup d'articles récemment sur la montée en puissance des malwares sur Android mais je suis cependant curieux de savoir comment ils peuvent vraiment arriver sur nos téléphones. Est ce qu'ils sont transportés dans des applis du Google Play ?
0  0 
Avatar de miky55
Membre averti https://www.developpez.com
Le 28/02/2014 à 12:58
Citation Envoyé par Ben_H Voir le message
On voit beaucoup d'articles récemment sur la montée en puissance des malwares sur Android mais je suis cependant curieux de savoir comment ils peuvent vraiment arriver sur nos téléphones. Est ce qu'ils sont transportés dans des applis du Google Play ?
Les méthodes de propagations classiques se font le plus souvent via les markets alternatifs ou en téléchargeant des apks sur des sites douteux/torrent etc...
0  0 
Avatar de Apophis999
Membre à l'essai https://www.developpez.com
Le 28/02/2014 à 17:23
D'après l'article, c'est la société privée Kaspersky qui affirme l'existence du malware : ne pensez-vous pas qu'il serait profitable à ce genre de sociétés privées de décrédibiliser le réseau Tor, en lançant des rumeurs qui pourraient être fausses ? je ne dis pas qu'elles le sont, mais je pense qu'on pourrait prendre du recul face à cette affirmation : qu'en pensez-vous ?
Les méthodes de propagations classiques se font le plus souvent via les markets alternatifs ou en téléchargeant des apks sur des sites douteux/torrent etc...
Le malware ne serait donc pas très répandu, non ?
0  0