Transport urbain 2025-2029 : Agadir s'équipe de 70 nouveaux autobus    Le Polisario attribue ses échecs au «manque de soutien» des partis espagnols    Mondial féminin U17: Le Maroc affrontera la Corée du Nord en huitièmes de finale    Eredivisie : Un hat-trick d'Ismaël Saibari propulse le PSV en tête du classement    Aéroport Mohammed V : arrestation d'un Franco- algérien recherché par Interpol    Maratón de Casablanca 2025: el marroquí El Mahjoub Dazza triunfa en 2h09'43''    Le Maroc concentre 41 % des cyberattaques africaines contre les petites entreprises, selon la société Kaspersky    Nizar Baraka annonce une future zone industrielle dans la province de Taza    Santé au travail : Les tanneurs sous la menace de graves risques chimiques    Bab Sebta : la police déjoue une tentative de contrebande de 30 285 comprimés psychotropes    Le SG de l'ONU dénonce les violations des droits de l'Homme dans les camps de Tindouf    Une source sécuritaire répond au rapport de l'AMDH sur les condamnations de membres de GenZ Maroc    Liga : le Real Madrid remporte le Clasico et met le Barça à cinq points    Marathon de Casablanca 2025 : le Marocain El Mahjoub Dazza triomphe en 2h09'43''    Marrakech rejoint le réseau mondial de Delta Air Lines avec une nouvelle liaison directe depuis Atlanta    Situation hydrique : Les barrages ne dépassent pas 31,6 % de leur capacité    Saïd Bensedira estime que le Maroc a remporté la bataille diplomatique du Sahara grâce au trio Abdellatif Hammouchi-Nasser Bourita-Yassine Mansouri    Le Qatar veut s'implanter dans le marché marocain des énergies renouvelables et des technologies électriques    Connecting Moroccans in the Netherlands with economic opportunities in Morocco    Chine-USA: Désescalade commerciale après 2 jours de négociations en Malaisie    Une délégation italienne à Laayoune    Le sport, moteur économique et levier de développement national au Maroc    Laâyoune : Préparatifs intenses pour la commémoration du 50ème anniversaire de la Marche Verte    Quand la passion du football rencontre la réalité médicale    Entretien - Youssef Guezoum : « Ma musique est bilingue. Elle parle à la fois le langage du monde et celui de mes origines »    Sous Pedro Sánchez, plus de 272 000 Marocains ont obtenu la nationalité espagnole, un flux inédit concentré sur certaines régions espagnoles    Rabat « De mes soucis elle a pleuré » : Un vers qui unit, un recueil qui inclut    Festival national du film 2025 : "La Mer au loin" de Saïd Hamich triomphe à Tanger    Hakimi : « Heureux d'avoir marqué, remporter le Ballon d'Or Africain serait une fierté »    Vol de bijoux au Louvre: deux hommes en garde à vue    Interview avec Idriss Iounousse : «L'objectif du SIC est de démocratiser l'accès aux compétences numériques»    Cinquante ans après la Marche Verte : Laâyoune renouvelle son serment envers le Roi et la Nation    UM6P : Clôture du programme national de formation au numérique et à l'IA au profit des enfants    D1 Pro / J6 : Deux affiches ce dimanche à Khémisset et Meknès    Entre mémoire et culture, le Maroc à l'honneur à Bruxelles    Avant FAR–Horoya : les Lionceaux « militaires » champions du monde U20 célébrés aux côtés de la légende Mohamed Timoumi    France : La GenZ Maroc commémore le 60e anniversaire de l'enlèvement de Mehdi Ben Barka    Agadir: Réception de 70 nouveaux autobus de transport urbain    Maroc : arrestation à Casablanca d'un ressortissant russe recherché par Interpol pour terrorisme    Argentine : Le président Milei ouvre le marché des changes aux Américains    SM le Roi adresse un message de condoléances et de compassion aux membres de la famille de feu Mohamed Razin    Scandale politique en Algérie : la fuite d'un sénateur vers l'Espagne, signe d'un régime à bout de souffle ?    Port Nador West : Marsa Maroc et CMA CGM scellent un accord    Médiateur du Royaume: L'accès à la plateforme MARFI9I ouvert aux usagers du «Pass Jeunes»    Domaine privé de l'Etat : 148 projets approuvés pour une superficie globale de 20.771 Ha au S1-2025    Académie des Arts : la Fondation Al Mada donne un nouvel élan à la jeunesse créative    « Croissance » : un voyage gospel entre ciel et terre    Football : 50 ONG appellent Fouzi Lekjaa à intégrer l'amazigh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attention aux nouvelles infections de Fleckpe, le cheval de Troie qui cible les utilisateurs de Google Play
Publié dans InfoMagazine le 11 - 05 - 2023

Les chercheurs de Kaspersky ont découvert une nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play. Le Cheval de Troie d'abonnement, qu'on appelle Fleckpe, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraître bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, « Fleckpe », est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
Les données de Kaspersky suggèrent que le cheval de Troie est actif depuis 2022. Les chercheurs de l'entreprise ont trouvé au moins onze applications infectées par Fleckpe, installées sur plus de 620 000 appareils. Même si les applications ont été supprimées de la marketplace à l'heure où le rapport de Kaspersky est publié, il est possible que les cybercriminels continuent de déployer ce malware sur d'autres applications. Ce qui signifie que le nombre réel d'installations est très probablement encore plus élevé.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
« Malheureusement, les chevaux de Troie dits d'abonnement n'ont fait que gagner en popularité auprès des escrocs ces derniers temps. Les cybercriminels qui les utilisent se tournent de plus en plus vers des marketplaces officielles telles que Google Play pour distribuer leur malware. La complexité grandissante des chevaux de Troie leur ont permis de bypasser de nombreuses vérifications de malwares faites par les marketplaces et d'ainsi, passer inaperçues pendant assez longtemps. Les utilisateurs affectés ne découvrent généralement pas tout de suite les abonnements indésirables, et encore moins la manière dont ils sont apparus. Tout cela fait des chevaux de Troie d'abonnement une source fiable de revenus illégaux aux yeux des cybercriminels, » commente Dmitry Kalinin, chercheur en sécurité chez Kaspersky.


Cliquez ici pour lire l'article depuis sa source.