Vie associative | Rêves de mieux-être (III)    Valorisation des produits du Terroir, à Testour, Nabeul et Kairouan : Une immersion dans les traditions locales    Projet d'interconnexion électrique entre la Tunisie et l'Italie : Pour une meilleure réponse aux attentes des consommateurs    149e Assemblée de l'Union interparlementaire à Genève : La Tunisie recentre le débat sur la cause palestinienne    Explosion d'une mine: Le gouverneur de Kasserine au chevet de la femme blessée    Pourquoi | Octobre Rose    Grippe saisonnière : La vaccination est fortement recommandée    Fin des taxes sur certains médicaments importés    CA – Des raisons de se projeter pour le Onze de Bettoni : Redevenu alléchant    Eliminatoires CAN 2025 – 4e Journée – Comores-Tunisie (1-1) : Un nul frustrant...    Point de vue | Plus qu'une question d'impayés !    Projet de loi de finances 2025 : vers une baisse de la TVA sur l'électricité pour les foyers à faibles revenus    Projet de loi de finances 2025 : augmentation de l'IS à 40% pour les banques et les entreprises financières    Fakhfakh : l'augmentation de la TVA sur l'acquisition de biens immobiliers anéantira les espoirs des jeunes tunisiens    Nouvelle parution – «La Danse du paon» de Hanan El-Cheikh : Exil et résilience    A la Galerie Kalyste Hamda : Dniden, encore et toujours    «Mahdia Improvise» 2024 : Une fusion artistique au-delà des frontières    Deux caravanes de santé multidisciplinaires à Nabeul [Vidéo]    Pétrole : Prix du baril au 15 Octobre 2024    Météo : Ciel partiellement nuageux sur la plupart des régions    Concours d'accès aux collèges pilotes: Ouverture des inscriptions à partir du 21 octobre    L'Italie commence le transfert de migrants vers l'Albanie sous un accord contesté    Le 16 octobre : Entre incendie historique, découvertes scientifiques et avancées culturelles    Horoscope du 16 octobre : Ce que les astres vous réservent    Royaume-Uni – Scandales et viols de cadavres dans des morgues : vers une régulation stricte …    Macron rappelle à Netanyahou les origines d'Israël, mais l'Elysée …    Sanofi tente de rassurer le gouvernement français face à la vente de Doliprane    Le projet de loi de finances 2025 transféré à l'examen de la Commission des finances et du budget    Le PDL appelle le pouvoir à mettre un terme aux mesures exceptionnelles    Ajbouni : ce serait bien de célébrer l'évacuation de l'injustice et de l'oppression de notre pays    La romancière tunisienne Azza Filali remporte le prix 'Ivoire' de la littérature africaine    Match Tunisie vs Comores : Où regarder le match des qualifications à la CAN 2025 du 15 octobre 2024?    Près du Mont Salloum : Une femme gravement blessée par l'explosion d'une mine    La Commission européenne annonce une nouvelle loi favorisant les expulsions de migrants en situation irrégulière    Publication au JORT du Décret-loi sur l'annulation de la pénalisation pour la détention de plus de 5.000 dinars en espèce    Un pilote tunisien dévoile les coulisses d'un détournement de vol ordonné par les autorités libyennes    Alerte rouge sur la qualité de l'eau en Europe    La CAF déplore le traitement de l'équipe nigériane retenue en Libye    Accès gratuit ce 15 octobre: Profitez du beau temps, emmenez vos enfants aux musées    Visite de l'architecte international Dr. Derek A.R. Moore, AIA, PhD en Tunisie    Tunisie-Allemagne: Volonté réaffirmée de booster la coopération bilatérale    GUERRE AU LIBAN: Les attaques contre les Casques bleus, un crime de guerre    Kais Saïed: La Tunisie refuse toute ingérence dans ses affaires internes    Priorité aux besoins des citoyens : Le président appelle à des réformes législatives    CAN 2025 : Les arbitres du match des Comores face à la Tunisie    Fête de l'évacuation : Accès gratuit aux musées et monuments historiques    Classement WTA : Ons Jabeur perd 4 nouvelles places    Mohamed Mourali, artiste et père du ministre de la Jeunsse n'est plus    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab découvre ZooPark, un malware Android qui cible des activistes
Publié dans Tekiano le 04 - 05 - 2018

Les chercheurs de Kaspersky Lab viennent de découvrir ZooPark, une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région.
Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes :
Exfiltration des données : Contacts, Identifiants de comptes, Journaux et enregistrements audio des appels, Photos stockées sur la carte SD de l'appareil, Localisation GPS, SMS, Détails des applications installées, données du navigateur, Enregistrement des frappes clavier et contenu du presse-papiers, etc.
Fonction de backdoor : Envoi silencieux de SMS, Composition silencieuse de numéros de téléphone, Exécution de commandes shell…
Une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
Les investigations laissent penser que les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark.
«Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé», commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Au total, les chercheurs de Kaspersky Lab ont pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Les produits de Kaspersky Lab détectent et bloquent avec succès cette menace.
Pour en savoir plus sur l'APT ZooPark, rendez-vous sur Securelist.com.


Cliquez ici pour lire l'article depuis sa source.