En Couv'. Gouvernement : trente mois de réalisations...    Bruno Le Maire anime une conférence à l'UM6P sur le partenariat Maroc-France en matière d'énergie    En Couv'. Mi-mandat, le gouvernement sur tous les fronts    Maroc-Portugal : des relations excellentes « ancrées dans des liens historiques »    SAR le Prince Moulay Rachid préside à Meknès un dîner offert par Sa Majesté le Roi en l'honneur des invités et participants à la 16ème édition du SIAM    SIAM 2024 : Signature de convention entre LOARC et l'INRA, IAV HII et ENAM    Maroc-Brésil. L'ambition d'une réelle intégration économique    Bleu Panicum. Une culture fourragère prometteuse    SIAM 2024 : Cosumar détaille ses réalisations    FC Barcelone: Xavi entraîneur jusqu'en 2025    LDC de la CAF/ Aujourd'hui : Les demi-finales ''retour'' au début de la soirée    Botola D1/ J27: Un Match de relégables en ouverture ce soir    Météo: baisse des températures ce vendredi 26 avril    Les températures attendues ce vendredi 26 avril 2024    Les produits à base de cannabis bientôt sur le marché local    Jazzablanca : le tourbillon rock-blues « Zucchero » pour une première apparition au Maroc    Surf. Le Morocco Mall Junior Pro Casablanca revient pour sa troisième édition    La Renaissance Sportive de Berkane vainqueur sur tapis vert du match aller    Sécheresse : l'Afrique australe menacée par une pénurie de céréales (FAO)    Palestine : Hamas déposerait les armes en cas de mise en œuvre d'une solution à deux Etats    Amnesty International condamne la « répression » des manifestations dans les universités américaines    Dispositifs médicaux : l'UE ouvre une enquête sur les marchés publics chinois    Europe meets Morocco in the 26th edition of the Jazz au Chellah festival    IA Branding Factory : 11 coopératives bénéficiaires des prestations technologiques de l'IA    "Travel Diaries" : L'art new-yorkais s'invite au Musée Mohammed VI de Rabat    Dakhla: Des diplomates africains prospectent les potentialités économiques de la région    Maroc-Portugal : des relations excellentes "ancrées dans des liens historiques"    CDH: Omar Zniber tient une réunion de travail avec António Guterres    Maroc : Un serval, espèce en voie d'extinction, vu à Tanger    Ecosse : Rupture de l'accord de partage du pouvoir entre le SNP et les Verts    Dialogue social: Baitas assure de "la forte volonté politique" du gouvernement de traiter les différents dossiers    Le président sénégalais ordonne la création d'une commission d'indemnisation des victimes des violences politiques    Lubna Azabal, étoile marocaine, à la tête du jury des courts-métrages et de La Cinef à Cannes    Festival Angham: Meknès vibre aux rythmes issaouis et gnaouis    Dakhla: la Marine Royale porte assistance à 85 candidats à la migration irrégulière    Championnat arabe de handball U17 à Casablanca : L'Algérie prend la fuite    Meeting international Moulay El Hassan de para- athlétisme : Des formations au profit d'entraîneurs et d'arbitres nationaux et internationaux    Le Maroc dénonce vigoureusement l'incursion d'extrémistes dans l'esplanade de la Mosquée Al-Aqsa    Comment le Maroc s'est imposé sur le marché du doublage en France    L'ONMT met "Rabat, Ville Lumière" dans les starting-blocks des Tour-Opérateurs français    Dakhla: Ouverture du premier forum international sur le Sahara marocain    Reportage : En France, des médecins marocains racontent leur quotidien [INTEGRAL]    L'AMDIE fait son show en Allemagne    Espagne : Après l'ouverture d'une enquête sur son épouse, Pedro Sanchez envisage de démissionner    Cannabis licite : les surfaces cultivées multipliées par 10 en un an    Interview avec Abdulelah Alqurashi : « Produire le premier film saoudien classé R a été risqué, mais je brûlais de voir la réaction du public »    Les températures attendues ce jeudi 25 avril 2024    Les prévisions météo pour le jeudi 25 avril    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Maroc ciblé par un dangereux outil de cyberespionnage
Publié dans L'observateur du Maroc le 04 - 05 - 2018

Kaspersky Lab annonce dans un communiqué que ses chercheurs viennent de découvrir ZooPark. Il s'agit, précise le spécialiste mondial en cybersécurité, d'une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. «Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région», explique Kaspersky Lab.
Autres détails donnés: Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes d'exfilter de nombreuses données : contacts, identifiants de comptes, journaux et enregistrements audio des appels, photos stockées sur la carte SD de l'appareil, localisation GPS, SMS, détails des applications installées, données du navigateur, enregistrement des frappes clavier et contenu du presse-papiers, etc.
Kaspersky Lab prévient aussi qu'une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
« Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé », commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Le Maroc ciblé
Selon les conclusions de Kaspersky Lab, les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. «En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark», ajoute le spécialiste.
Les chercheurs de Kaspersky Lab affirment avoir pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Pour en savoir plus sur l'APT ZooPark: Securelist.com.


Cliquez ici pour lire l'article depuis sa source.