Complot contre l'Etat : D'autres ennuis en vue pour Ghannouchi & Co    19 accords financiers en 2024 : Le ministre de l'Economie défend les choix du Parlement    Décès de Fathi Ennaïfar : l'ingénieur polytechnicien, le poète, et le soufi    Mustapha Djemali et Abderrazak Krimi, un an de prison : Amnesty tire la sonnette d'alarme    Comment une vidéo hors contexte fait croire à des sanctions de l'UE contre Kaïs Saïed    Tunisie : Déversement du barrage de Mellegue face à l'arrivée massive d'eau depuis l'Algérie    Tunisie : 8% du PIB perdu chaque année à cause du désengagement au travail    Tunisiens de l'étranger : Retour facilité et conduite de vos véhicules simplifiée cet été    Diaspora tunisienne : Transferts de 120 dollars par mois, bien en dessous des 200 dollars de la moyenne mondiale    Port-Soudan sous les drones : L'aéroport et des sites stratégiques frappés pour le troisième jour consécutif    68 % des Tunisiens écoutent la musique à un volume excessif, selon une étude nationale    Enseignement supérieur : deux nouvelles institutions en préparation à Médenine    Orange Tunisie inaugure un nouveau Data Center à Sousse pour répondre aux enjeux numériques de demain (Vidéo)    Allemagne : Merz devait mener le combat contre Trump, il chute au Parlement, très mauvais pour le pays et l'UE    Drame à Menzel Bouzelfa : Un élève met le feu à son lycée    Josef Renggli salue l'engagement de Roche et renforce les liens de la Suisse avec la Tunisie    QNB soutient les hôpitaux « Aziza Othmana » et « Béchir Hamza »    Plus de 4,5 milliards de dinars de recettes issues des TRE et du tourisme    Festival « Thysdrus » : El Jem célèbre les romains ce week-end    Migration : la Tunisie réaffirme son refus d'être un pays de transit    Grand Tunis : grève générale des chauffeurs de taxi individuel le 19 mai    26 personnes, dont 3 femmes, arrêtées après des saisies de cocaïne et de cannabis    Masters 1000 de Rome : Ons Jabeur espère rééditer son exploit de 2022    Natation : la Tunisie accueille le 8e Open Masters avec 18 pays représentés    L'ambassadeur français sort, l'Algérie ferme la porte, Macron regarde ailleurs : l'Egypte, les chercheurs américains éjectés par Trump…    Complot contre la sûreté de l'Etat 2 : début du procès de figures politiques tunisiennes    Le Prince Harry privé de protection policière lors de ses séjours au Royaume-Uni    Par Habib Ben Salha : La Bsissa prend la route de l'UNESCO    ES Sahel : soutien à Ben Amor après une violente agression à Sousse    Météo : Averses isolées au nord et au centre et températures maximales entre 21 et 38 degrés    Youssef Mimouni condamné à deux ans de prison    Retailleau durcit les conditions d'accès à la nationalité française    Crise des médias : 82 % des Tunisiens pointent du doigt les chroniqueurs    Sami Mokadem : la 39e édition de la Foire du livre était un échec !    Le taux d'inflation baisse légèrement et s'établit à 5,6%    Recevant la cheffe du Gouvernement : Le Chef de l'Etat insiste sur un projet de loi de finances à vocation sociale    Volley-Coupe de Tunisie: L'Espérance ST rejoint l'Etoile du Sahel en finale    En pleine crise de paranoïa, les fans de Saïed l'exhortent à bouder les sommets en Irak    L'EST remporte le classico : Ces petits détails....    Homo Deus au pays d'Homo Sapiens    Affluence record à la Foire du livre 2025, mais le pouvoir d'achat freine les ventes [vidéo]    Classement WTA : Ons Jabeur chute à la 36e place après son élimination à Madrid    Syrie : Après L'Exclusion De Soulef Fawakherji, Mazen Al Natour Ecarté Du Syndicat    Un séisme de magnitude 4,9 secoue le nord du Chili    Trump annonce des droits de douane de 100 % sur les films étrangers pour "sauver" Hollywood    Foire du livre de Tunis : affluence record, mais ventes en baisse    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Cheval de Troie Fleckpe cible les utilisateurs de Google Play : Comment éviter d'être infecté?
Publié dans Tekiano le 12 - 05 - 2023

Le Cheval de Troie Fleckpe, un Cheval de Troie d'abonnement, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Les chercheurs de Kaspersky ont découvert cette nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play et indiquent que Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraitre bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, Fleckpe , est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
Pour éviter d'être infecté par un malware d'abonnement, les experts de Kaspersky recommandent :
– D'être toujours vigilants avec les applications, même celles en provenance des marketplaces légitimes telles que Google Play Store et de vérifier les permissions accordées aux applications installées – certaines peuvent causer un risque de sécurité.
– D'installer une solution antivirus capable de détecter ces types de chevaux de Troie sur vos téléphones, telles que Kaspersky Premium
– Ne jamais installer d'applications en provenance de sources tierces, ni de logiciels piratés. Les attaquants sont au courant de l'attrait des utilisateurs pour tout ce qui est gratuit, et ils peuvent l'exploiter en y cachant des malwares dans les cheats, les cracks et les mods.
– Si un logiciel malveillant d'abonnement est détecté sur votre téléphone, supprimez immédiatement l'application infectée de votre téléphone, ou désactivez-là si elle est préinstallée.


Cliquez ici pour lire l'article depuis sa source.