Elections au Maroc : Quelle place pour la participation politique des MRE d'ici 2026 ?    Maroc : les dépôts bancaires enregistrent une croissance à fin juin    Accès au crédit : les industriels rassurés au deuxième trimestre 2025    Trevo, première plateforme touristique marocaine, pour soutenir la souveraineté nationale    Réconciliation actée entre Ter Stegen et le FC Barcelone    Jacob Zuma defiende la presencia de la bandera sudafricana durante su encuentro con Bourita en Marruecos    Revue de presse de samedi 9 août 2025    Plus de 110 artisans au Salon Régional de l'Artisanat de Safi ...    CHAN 2024 / J3 du groupe B : Programme du jour    Médias : Ce soir, Hakimi en prime sur Canal+ dès 19h30    Mondial U19 de Handball /Tour préliminaire : Dernier round pour les Lionceaux face au Kosovo    Investissements : Equation d'une manne encore sous-exploitée [INTEGRAL]    PLF 2026 : une feuille de route articulée autour de quatre axes majeurs    (Justice / Entretien exclusif) Peines alternatives : une révolution silencieuse dans la justice marocaine, selon maître Jilali Fejjar    Les prévisions du samedi 9 août 2025    Guinée Bissau. Braima Camara, nouveau Premier ministre    Jacob Zuma et le MK Party n'ont obtenu aucun financement marocain    Le gouvernement kabyle en exil et le Parlement kabyle affirment leur orientation vers la déclaration d'indépendance    Iran : un nouveau massacre politique se prépare    Marrakech : poursuites disciplinaires et judiciaires contre un officier de police soupçonné de corruption    Classement CAF 2025 : les clubs marocains toujours présent mais certains déçoivent    Jacob Zuma défend la présence du drapeau sud-africain lors de sa rencontre avec Bourita au Maroc    Botola Pro : reprise repoussée au 12 septembre et mercato prolongé    France : enquête après des propos menaçants d'un rabbin israélien visant Macron    Crise avec Paris : la diplomatie algérienne passe au décamètre près    La chaîne US Fox tourne sa téléréalité "Special Forces" à Marrakech    L'humeur : Toto ministre, le rap s'en réjouit    Décès de Cheikh Jamal Eddine El Qadiri, guide de la Zaouïa Qadiriyya Boutchichiyya    L'Algérie frappée de 30 % de droits de douane par les Etats-Unis «en raison de son antagonisme envers le Maroc, signataire des accords de 2020 avec Washington», souligne l'ISS    Abdelouafi Laftit confère aux walis le pouvoir d'autoriser le transport d'armement et de munitions    Un média catalan relaye des allégations sur la vie privée du roi Felipe VI, contenues dans un livre à paraître    Maroc : Jusqu'à 48°C et averses orageuses de vendredi à mardi    CHAN: Algérie et l'Afrique du Sud se neutralisent (1-1)    Israël adopte un plan pour prendre le contrôle de la ville de Gaza    PLF 2026 : Vers un développement territorial intégré et une justice sociale renforcée    La Bourse de Casablanca termine en hausse        Décès de l'artiste égyptien Sayed Sadek    Lancement en fanfare du Moussem Moulay Abdellah Amghar: Traditions, ferveur et chevaux au galop    Les FAR participent au 65e anniversaire de l'indépendance de la Côte d'Ivoire    Classement FIFA : les Lionnes de l'Atlas glissent à la 64e place    Sahara: La Mauritanie a donné son accord à l'ouverture du passage routier Amgala-Bir Oum Grine    Pays-Bas : En précampagne, Geert Wilders mise sur l'islamophobie    Sáhara: Mauritania ha dado su acuerdo para la apertura del paso vial Amgala-Bir Oum Grine    Cinéma : le Maroc consacre plus de 25 MDH à 40 festivals    Témara et El Harhoura vibreront au rythme du Team'Arti Festival    Mannequins trop maigres : Zara épinglé au Royaume-Uni    Tiflet : Un homme âgé décède après avoir été percuté par une moto, les deux suspects en fuite    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La DGSSI alerte sur le cheval de Troie «BTMOB» : une menace furtive exploitant les failles d'Android
Publié dans Barlamane le 06 - 05 - 2025

La Direction générale de la sécurité des systèmes d'information (DGSSI), dépendant de l'Administration de la défense nationale marocaine, a émis une note de sécurité d'une sévérité exceptionnelle concernant l'émergence et la dissémination d'un logiciel malveillant désigné sous l'appellation «BTMOB RAT» Ce cheval de Troie d'accès à distance visant les dispositifs fonctionnant sous Android, associe ruse technique et dissimulation comportementale afin de maintenir un contrôle occulte et durable sur les appareils compromis.
Un code malveillant polymorphe et persistant
Repéré pour la première fois en février 2025, le «BTMOB RAT» s'insinue principalement par le biais de faux sites de connexion (phishing) et d'applications frelatées disponibles sur des plateformes officielles telles que le Google Play Store. Sa singularité réside dans le détournement méthodique des services d'accessibilité d'Android, lesquels, conçus à l'origine pour faciliter l'usage des téléphones aux personnes en situation de handicap, sont ici dévoyés à des fins d'intrusion.
Grâce à ces permissions obtenues en apparence légitimement, le logiciel malveillant contourne les systèmes de défense et s'enracine dans les couches profondes du terminal. Il collecte à l'insu de l'utilisateur des données confidentielles telles que les identifiants de connexion, les messages personnels, les coordonnées bancaires, ou toute information affichée à l'écran. Le «BTMOB RAT» surveille également le presse-papiers, ce réservoir transitoire où peuvent transiter des mots de passe ou des informations sensibles.
De surcroît, ce logiciel espion se distingue par sa capacité à opérer en arrière-plan sans éveiller la moindre alerte. Il observe le comportement des applications réputées fiables pour calquer ses propres actions et ainsi éviter toute détection par les antivirus usuels.
Une prolifération facilitée par le modèle MaaS
La DGSSI souligne que le «BTMOB RAT» s'insère dans une architecture de type Malware-as-a-Service (MaaS), permettant à divers acteurs malveillants de le louer ou de l'acquérir afin de mener leurs propres campagnes illicites. Cette mutualisation du danger, par la mise à disposition d'un code malveillant clef en main, rend la menace à la fois protéiforme et difficilement traçable.
Face à ce péril, le Centre de veille, de détection et de réaction aux attaques informatiques (maCERT) recommande l'intégration immédiate des indicateurs de compromission (IOCs) aux mécanismes de surveillance numérique. Ces indicateurs comprennent notamment les empreintes cryptographiques suivantes :
– b65aa939027363fb64781e51bf0e97add788db1621dd7ade048a8afd2523417b
– 8b292974edd0f6c48c0ebcf4981235c5d375793b716c4d5aeb3af19e77eee76e
– 2b307f11ae418931674156425c47ff1c0645fb0b160290cd358599708ff62668
ainsi que les adresses IP suspectes suivantes :
206.206.125.203, 64.233.166.84, 64.233.184.84, 66.102.1.84,
142.250.200.1, 157.240.221.16, 142.250.200.2, 216.58.201.97,
216.58.212.226, 172.217.169.33, 66.102.1.188.
Le maCERT invite les entités publiques et privées à lui signaler toute manifestation d'activité suspecte en lien avec le « BTMOB RAT », à l'adresse : [email protected].


Cliquez ici pour lire l'article depuis sa source.