Beaucoup de matchs aujourd'hui : l'heure et les chaînes de diffusion en direct    Pourquoi Ben Romdhane manquera le prochain match de la Tunisie ?    Météo : brouillard attendu et chute des températures cette nuit    Tunisie : première scoliose pédiatrique réussie avec navigation chirurgicale    Nouveaux détails dans le drame de Beni Mtir : la fillette n'était pas en sortie scolaire    CAN 2025 : voici le calendrier des rencontres prévues ce lundi    Le Registre National des Entreprises alerte sur le dépôt tardif des documents    Signature de cinq accords tuniso-saoudiens à Riyad    Décès de Brigitte Bardot, icône du cinéma et militante pour les animaux    Tunisie-Nigéria (2-3) : La déception et des interrogations    Match Tunisie vs Nigeria : Où regarder le match de la CAN Maroc 2025 du 27 décembre ?    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Salon de l'Entrepreneuriat RIYEDA : autonomiser pour entreprendre et inclure    Diaspora tunisienne : comment la Tunisie peut-elle séduire à nouveau ses talents expatriés?    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    IQOS ILUMA i lancée en Tunisie par Philip Morris International : transition vers un avenir sans fumée    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    Fin de la vignette : payez vos droits de circulation autrement dès 2026    IACE - Premier rapport national sur l'Entreprise: Pour un nouveau pacte productif    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Météo en Tunisie : mer agitée, températures en légère hausse    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Cheval de Troie Fleckpe cible les utilisateurs de Google Play : Comment éviter d'être infecté?
Publié dans Tekiano le 12 - 05 - 2023

Le Cheval de Troie Fleckpe, un Cheval de Troie d'abonnement, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Les chercheurs de Kaspersky ont découvert cette nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play et indiquent que Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraitre bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, Fleckpe , est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
Pour éviter d'être infecté par un malware d'abonnement, les experts de Kaspersky recommandent :
– D'être toujours vigilants avec les applications, même celles en provenance des marketplaces légitimes telles que Google Play Store et de vérifier les permissions accordées aux applications installées – certaines peuvent causer un risque de sécurité.
– D'installer une solution antivirus capable de détecter ces types de chevaux de Troie sur vos téléphones, telles que Kaspersky Premium
– Ne jamais installer d'applications en provenance de sources tierces, ni de logiciels piratés. Les attaquants sont au courant de l'attrait des utilisateurs pour tout ce qui est gratuit, et ils peuvent l'exploiter en y cachant des malwares dans les cheats, les cracks et les mods.
– Si un logiciel malveillant d'abonnement est détecté sur votre téléphone, supprimez immédiatement l'application infectée de votre téléphone, ou désactivez-là si elle est préinstallée.


Cliquez ici pour lire l'article depuis sa source.