Cessez-le-feu à Gaza : Le Hamas réagit positivement à la proposition de Biden    Roland-Garros : Ons Jabeur se qualifie pour les huitièmes de finale en battant Leylah Fernandez    Tunisie – Sousse : Augmentation du prix du mouton de sacrifice de 50% par rapport à l'année dernière    Tunisie – Chine : Signature de mémorandums d'entente et d'accords clés    Mandat de dépôt contre Mondher Ounissi    En vidéo : Kais Saied dépose une gerbe de fleurs à la mémoire des Héros du peuple à Pékin    Désignation des membres de la commission de suivi et de l'évaluation des missions    Tunisie: 20 événements sismiques enregistrés depuis le début de l'année dont 11 au mois de mai    Ridha Chkoundali: Pour réduire le déficit commercial avec la Chine, il faut attirer des investisseurs chinois (Déclaration)    Bourse de Tunis: Plus de 23 mille inscrits à la 11ème édition du Challenge Myinvestia    Une vie perdue toutes les 40 minutes en Tunisie à cause du tabagisme    GITEX AFRICA Morocco 2024 : lancement de l'événement rassemblant les experts technologiques les plus influents du continent,    L'équipe nationale : Première séance d'entraînement au stade Chedly Zouiten    Olfa Abdelkefi Chakroun: L'architecture et l'empathie    La société Eagle Pictures de Tarak Ben Ammar distribuera le film Megalopolis de Coppola    Tourisme – Formation professionnelle : La formation métier, l'élément clé de la compétitivité    Hassen Guizani : la grande majorité des secteurs seront soumis au contrôle du Conseil de la concurrence    Andriy Lunin écarté du groupe de Real Madrid avant la finale    Signature d'un accord de jumelage touristique entre la Tunisie et l'Algérie    Rencontre Kaïs Saïed-Li Qiang : La Chine œuvre à encourager les entreprises chinoises à investir en Tunisie    Forces tunisiennes de maintien de la paix dans le monde : Plus de 60 ans d'efficacité et de haute moralité    Renforcement des relations sino-arabes : La Tunisie choisie pour accueillir la 11e Conférence ministérielle    Fethi Zouhair Nouri: Améliorer le système de protection des consommateurs de services financiers    Jendouba: Maîtrise d'un incendie dans un champ de blé    Festival international de Hammamet, du 5 juillet au 3 août 2024 : De belles prémices !    Sixième édition du Festival International des Musiciens et Créateurs en situation de handicap : Célébrer l'inclusion, la diversité et le pouvoir transcendant des arts    Festival International des Arts du Cirque et de la Rue, du 1er juin au 5 Juillet : L'émerveillement sous le chapiteau !    Moncef Boukthir : on devrait interdire la vente de tabac aux alentours des établissements scolaires !    Urgent : Les billets du derby épuisés    Sfax : Démantèlement d'un réseau criminel actif dans l'immigration illégale    Le CSS se déplace à Monastir pour défier l'USM : A quitte ou double    Météo : Temps nuageux sur la plupart des régions    Alerte Santé : 17% des adolescents tunisiens accros aux cigarettes électroniques    Le maintien par la FIFA du Bureau Fédéral jusqu'au 30 juin : Un moindre mal    Tarchoun : des entités politiques cherchent à salir l'ARP en portant plainte contre les députés    Urgent : Secousse tellurique à Bizerte    Wael Dahdouh met fin à sa visite en Tunisie pour des raisons de santé    Vague de chaleur mortelle en Inde    Tunisie: Ce dimanche, accès gratuit aux musées    Sputnik : Biden autorise l'Ukraine à cibler des cibles en Russie avec des armes américaines    Quatre migrants subsahariens périssent dans un accident de la route    La Chine réitère sa volonté d'investir en Tunisie    Donald Trump reconnu coupable à son procès pénal    Kaïs Saïed, Ons Jabeur, Hatem Mziou… Les 5 infos de la journée    Une vidéo de Cristiano Ronaldo à propos de la Palestine : authentique ou trucage ?    Le Festival du Cirque en Tunisie revient dans une 7e édition du 1er juin au 5 juillet 2024    Un vaccin révolutionnaire contre le virus FLiRT en Vue    'Les yeux d'une mère' une campagne signée 3SG BBDO pour Volkswagen Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Cheval de Troie Fleckpe cible les utilisateurs de Google Play : Comment éviter d'être infecté?
Publié dans Tekiano le 12 - 05 - 2023

Le Cheval de Troie Fleckpe, un Cheval de Troie d'abonnement, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Les chercheurs de Kaspersky ont découvert cette nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play et indiquent que Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraitre bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, Fleckpe , est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
Pour éviter d'être infecté par un malware d'abonnement, les experts de Kaspersky recommandent :
– D'être toujours vigilants avec les applications, même celles en provenance des marketplaces légitimes telles que Google Play Store et de vérifier les permissions accordées aux applications installées – certaines peuvent causer un risque de sécurité.
– D'installer une solution antivirus capable de détecter ces types de chevaux de Troie sur vos téléphones, telles que Kaspersky Premium
– Ne jamais installer d'applications en provenance de sources tierces, ni de logiciels piratés. Les attaquants sont au courant de l'attrait des utilisateurs pour tout ce qui est gratuit, et ils peuvent l'exploiter en y cachant des malwares dans les cheats, les cracks et les mods.
– Si un logiciel malveillant d'abonnement est détecté sur votre téléphone, supprimez immédiatement l'application infectée de votre téléphone, ou désactivez-là si elle est préinstallée.


Cliquez ici pour lire l'article depuis sa source.