BMCI : BNP Paribas cède ses parts à Holmarcom Finance Company    Dessalement : Le Maroc signe un accord pour développer une industrie intégrée    PSG–Bayern : absence confirmée de Hakimi pour le rendez-vous en Allemagne    Sahara: Massad Boulos meets with the head of MINURSO    BNP Paribas sells BMCI stake to Holmarcom Finance Company    Morocco signs deal to develop integrated desalination industry    Chine : Karim Mosta expose son épopée à vélo de Casablanca à Pékin    Le Maroc réunit l'élite mondiale de la santé à Casablanca    Lancement du programme Izdihar Green Shift pour la décarbonation industrielle    AEFE : L'Assemblée nationale demande une évaluation de la situation budgétaire    Mali : Le Maroc appelle à «casser l'alliance entre le séparatisme et les groupes terroristes»    Hakimi absent jusqu'à trois semaines en raison d'une blessure aux ischio-jambiers    Football féminin : Le Maroc affronte le Congo aux éliminatoires des JO 2028    Botola : Les résultats et la suite du programme de la 17e journée    Le Maroc rejoint de façon officielle les « Accords Artemis »    Régionalisation avancée au Maroc : Une nouvelle dynamique pour accélérer le développement territorial intégré    Sahara : Massad Boulos rencontre le chef de la MINURSO    Le temps qu'il fera ce jeudi 30 avril 2026    Washington réaffirme sa «reconnaissance de la souveraineté du Maroc sur le Sahara»    Les Etats-Unis remercient Sa Majesté le Roi pour la Vision et le Leadership qui propulsent le partenariat de 250 ans vers de nouveaux sommets    Le Ghana, hôte de la CAN U20 2027    Mali : L'armée neutralise plus de 200 terroristes    Donald Trump presse l'Iran d'accélérer les négociations sur fond de tensions persistantes    Profession d'avocat : Majorité et opposition pour la révision de la condition d'âge    Holmarcom signe un accord pour l'acquisition des parts de BNP Paribas dans la BMCI    Risques psychosociaux au travail : 840.000 morts par an dans le monde, alerte l'OIT    Psychologues : vers un encadrement légal    Attijariwafa bank transforme le transfert de scolarité pour une expérience simplifiée, digitale et sécurisée    Cap-Vert 2028 : l'archipel devient la vitrine culturelle de l'Afrique    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Tensions violentes dans les camps de Tindouf : affrontements entre deux familles font plusieurs blessés    Ligue des champions : Atlético et Arsenal à l'assaut de leur destin    Lions de l'Atlas : Ouahbi prépare un nouveau coup avec Ayoube Amaimouni ?    Moov Africa : un levier de croissance pour Maroc Telecom    Projet de dessalement à Tanger : l'ONEE lance la procédure de sélection d'un consultant    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Le temps qu'il fera ce mercredi 29 avril 2026    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Burundi : Ndayishimiye en route vers un second mandat    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Maroc ciblé par un dangereux outil de cyberespionnage
Publié dans L'observateur du Maroc le 04 - 05 - 2018

Kaspersky Lab annonce dans un communiqué que ses chercheurs viennent de découvrir ZooPark. Il s'agit, précise le spécialiste mondial en cybersécurité, d'une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. «Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région», explique Kaspersky Lab.
Autres détails donnés: Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes d'exfilter de nombreuses données : contacts, identifiants de comptes, journaux et enregistrements audio des appels, photos stockées sur la carte SD de l'appareil, localisation GPS, SMS, détails des applications installées, données du navigateur, enregistrement des frappes clavier et contenu du presse-papiers, etc.
Kaspersky Lab prévient aussi qu'une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
« Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé », commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Le Maroc ciblé
Selon les conclusions de Kaspersky Lab, les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. «En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark», ajoute le spécialiste.
Les chercheurs de Kaspersky Lab affirment avoir pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Pour en savoir plus sur l'APT ZooPark: Securelist.com.


Cliquez ici pour lire l'article depuis sa source.