Rabat: le Parlement abrite le 5e Forum parlementaire Maroc-France, les 29 et 30 janvier    Après le retrait d'Akhannouch, Mohamed Chaouki candidat unique à la tête du RNI    Maroc-Egypte : Deux appels téléphoniques entre Bourita et Abdelaty en un mois    Amman : entretiens maroco-jordaniens sur l'économie sociale et le tourisme    Ramadan : flambée des prix de la viande et pression accrue sur le pouvoir d'achat    Cours des devises du mercredi 28 janvier 2026    Automobile : L'Espagnol Airtificial s'implante au Maroc    IA financière: La Chine deuxième puissance mondiale derrière les USA    USA : TikTok conclut un accord pour régler un procès sur l'addiction aux réseaux sociaux    Un pétrolier sanctionné par l'UE en route vers Tanger Med escorté par un navire espagnol    Crash aérien de Washington : Un an après, l'enquête révèle des défaillances systémiques    Finale de la CAN : la CAF se prononcera dans les prochaines heures    CAN-Maroc 2025 : des records numériques sans précédent    UNAF U15 : le Maroc sacré champion et qualifié pour le Championnat d'Afrique    CAF disciplinary jury hears Senegal after AFCON 2025 Final    Rayane Bounida prêt à choisir le Maroc pour sa carrière internationale    Le Brésil compte sur le match amical contre l'Egypte pour se préparer à affronter le Maroc lors du mondial    Lobbying en Estados Unidos: Marruecos y Argelia intensifican sus gastos    Un nouveau-né retrouvé mort à Douar Ain Eddib près de Nador    Franco-Moroccan Interparliamentary Forum: Gérard Larcher and Yaël Braun-Pivet to visit Rabat    Enseignement originel : un pilier de la stabilité et de la résilience marocaine    Températures prévues pour le jeudi 29 janvier 2026    Averses, fortes pluies et rafales de vent mercredi et jeudi dans plusieurs provinces du Royaume    La Chine enregistre 697 millions d'entrées et de sorties en 2025    Offshoring : le Maroc trace une feuille de route plus ambitieuse    Arrabet ouvre un nouveau front avec Foster Cyber    Post-finale CAN : la stratégie défensive du Sénégal fragilisée, décision imminente de la CAF    Energie et eau : Luanda au cœur des enjeux mondiaux    Ndeye Aida Diouf Sow : « Notre savoir-faire acquis au Maroc doit devenir une passerelle vers le Sénégal »    Bakary Séga Bathily, DG de l'APIX-S.A : «Transformons la fraternité Sénégal-Maroc en un levier économique structurant»    Rabat, capitale du partenariat maroco-sénégalais    Union Africaine : La Guinée retrouve son siège    Investissements étrangers : l'Afrique recule    Nigeria. Le marché du travail peine à absorber une population jeune    Ethiopie. Découverte d'un fossile humain vieux de 2,6 millions d'années    La France a délivré près de 400.000 titres de séjour en 2025    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    À Alger, Washington rappelle sa ligne sur le dossier du Sahara marocain    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Hammouchi s'entretient à Rabat avec le directeur de la police, chef de l'unité nationale spécialisée dans la lutte contre la criminalité organisée au Danemark    Ligue des Champions : Achraf Hakimi pourrait signer son retour mercredi    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Maroc ciblé par un dangereux outil de cyberespionnage
Publié dans L'observateur du Maroc le 04 - 05 - 2018

Kaspersky Lab annonce dans un communiqué que ses chercheurs viennent de découvrir ZooPark. Il s'agit, précise le spécialiste mondial en cybersécurité, d'une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. «Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région», explique Kaspersky Lab.
Autres détails donnés: Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes d'exfilter de nombreuses données : contacts, identifiants de comptes, journaux et enregistrements audio des appels, photos stockées sur la carte SD de l'appareil, localisation GPS, SMS, détails des applications installées, données du navigateur, enregistrement des frappes clavier et contenu du presse-papiers, etc.
Kaspersky Lab prévient aussi qu'une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
« Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé », commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Le Maroc ciblé
Selon les conclusions de Kaspersky Lab, les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. «En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark», ajoute le spécialiste.
Les chercheurs de Kaspersky Lab affirment avoir pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Pour en savoir plus sur l'APT ZooPark: Securelist.com.


Cliquez ici pour lire l'article depuis sa source.