Faites confiance à AGILLY pour accélérer votre transformation digitale et sécuriser l’avenir devotre organisation.

Contactez-nous dès aujourd'hui pour discuter de vos projets.

AGILLY S.A.

Résidence Emeraude II, 2 Plateaux Aghien Las Palmas, Cocody, Abidjan

+225 25 25 00 14 22

AGILLY SENEGAL

Regus - 12 Boulevard El Hadji Djily Mbaye, Le Plateau, Dakar

+221 77 60 55 483

IBM
blank

Un acteur inconnu a divulgué le code source du programme malveillant Android Exobot

blank

Un acteur inconnu a divulgué le code source du programme malveillant Android Exobot en ligne, ce qui a fait craindre de nouvelles campagnes d’attaque.

En juin 2018, l’individu inconnu a envoyé une copie du code source d’Exobot à Bleeping Computer, qui l’a ensuite partagé avec les sociétés de sécurité ESET et ThreatFabric. Selon les chercheurs d’IBM X-Force, les sociétés ont confirmé que le code concernait la version 2.5 d’Exobot, un cheval de Troie bancaire Android basé sur le logiciel malveillant Marcher Android.

Le code source d’Exobot est apparu pour la première fois en mai 2018 après que quelqu’un qui l’a acheté de l’auteur a décidé de le partager avec la communauté des logiciels malveillants.

Pourquoi la fuite du code source pourrait-elle laisser présager une attaque massive

Les chercheurs de Bleeping Computer ont observé que le code source d’Exobot était distribué sur «pas mal» de marchés Web clandestins après avoir reçu sa copie. Ce fait est préoccupant, car les fuites de code source de programmes malveillants précédentes ont entraîné une flambée de nouvelles campagnes d’attaques.

Par exemple, les Laboratoires de recherche sur les menaces de niveau 3 ont identifié 213 000 robots réduits en esclavage Mirai via la communication avec le serveur de contrôle avant la publication du code source du logiciel malveillant. Après cet événement, l’équipe a découvert que le nombre de robots Mirai avait plus que doublé, passant à 493 000.

Cet incident s’est produit juste avant que Mirai ne lance son infâme attaque par déni de service distribué (DDoS) contre l’infrastructure gérée par DNS (Domain Name System) gérée par Dyn à la fin de 2016.

Comment protéger les appareils mobiles à partir de logiciels malveillants Android

Pour protéger leurs organisations contre les répercussions des fuites de code source des logiciels malveillants, les experts d’IBM recommandent d’adopter une approche globale de la prévention des menaces mobiles. Cette stratégie nécessite d’investir dans une solution de gestion unifiée des points de terminaison (UEM) pour analyser les périphériques afin de détecter d’éventuelles menaces et de configurer des protocoles réseau pour remédier à une infection par logiciel malveillant.

Ces fonctionnalités doivent également inclure des règles de conformité et des alertes en temps réel pour automatiser le processus de correction et de suppression des logiciels malveillants sur les appareils mobiles.

Sources:  Bleeping Computer, NetFormation

Leave a comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *