Finances 2026 : Saïed promet emploi, liberté et dignité    Météo : Orages, pluies intenses et mer agitée    Mustapha Mnif est décédé    En images - Trump déroule le tapis rouge à Poutine en Alaska    Tunisie : Chômage féminin en hausse à 20,9 % au T2 2025 malgré un recul global    Saisie de milliers de climatiseurs non conformes lors d'une campagne nationale conjointe en Tunisie    Cisjordanie : la France condamne la démolition d'une école financée par l'AFD    Tirs près d'une mosquée en Suède : au moins un blessé confirmé    Le grand résistant palestinien, Marwan Barghouti, insulté par Ben-Gvir lors d'une visite surprise en prison    L'UE dénonce la colonisation en Cisjordanie et appelle à protéger la solution à deux Etats    Le dollar recule, les investisseurs prudents : l'effet Trump-Poutine se fait sentir...    Limogeage du directeur du Hajj et de la Omra    Agression d'une équipe de la SONEDE lors d'une intervention aux Jardins El Menzah 1    Le franco-tunisien Amine Bouhafa sélectionné au Public Choice Award des World Soundtrack Awards 2025    Un trésor historique offert à la Tunisie : Abdelaziz Daoulatli fait don de sa bibliothèque à la Bibliothèque nationale    Sujets ou citoyens ?    Djerba : la grève des bacs confirmée pour les 17, 18 et 19 août    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Pharmacies de garde en Tunisie : le CNOPT lance une application et une plateforme pour les localiser    Monnaie en circulation - Nouveau record : la barre des 25,9 milliards de dinars franchie    Le torchon brûle entre Anis Riahi, les Russes et l'aviation civile tunisienne    Le juge Mourad Messaoudi arrêté à son domicile    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Lassad Yakoubi sort de sa retraite pour commenter la crise UGTT-gouvernement    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    La caméra bientôt reconnue comme preuve officielle dans les infractions de la circulation en Tunisie    Ligue 1 – Championnat National (2e Journée) – ASG : Eviter un coup d'arrêt    Ligue 1 – Championnat National (2e Journée) – USM : Enfiler le bleu de chauffe    Trafic d'organes dans les cliniques privées à Sfax ? L'Union régionale de l'industrie dément    Ligue 1 – Championnat National (2e Journée) – EST : Atouts offensifs    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Incendie Criminel dans le Métro : Transtu Riposte    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    La Tunisie dénonce la « vision d'un grand Israël » et la violation de la souveraineté arabe    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    Le ministre des Affaires étrangères reçoit les lettres de créance de la nouvelle ambassadrice du Danemark    BNA Assurances désormais sur la cote de la Bourse de Tunis    Kaïs Saïed à Sejnane : la cause est nationale, il faut libérer la Tunisie !    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Kamel Lazaar - Fadhel Jaziri, par son exigence et sa créativité, a hissé la Tunisie au rang des grandes scènes internationales    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Cheval de Troie Fleckpe cible les utilisateurs de Google Play : Comment éviter d'être infecté?
Publié dans Tekiano le 12 - 05 - 2023

Le Cheval de Troie Fleckpe, un Cheval de Troie d'abonnement, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Les chercheurs de Kaspersky ont découvert cette nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play et indiquent que Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraitre bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, Fleckpe , est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
Pour éviter d'être infecté par un malware d'abonnement, les experts de Kaspersky recommandent :
– D'être toujours vigilants avec les applications, même celles en provenance des marketplaces légitimes telles que Google Play Store et de vérifier les permissions accordées aux applications installées – certaines peuvent causer un risque de sécurité.
– D'installer une solution antivirus capable de détecter ces types de chevaux de Troie sur vos téléphones, telles que Kaspersky Premium
– Ne jamais installer d'applications en provenance de sources tierces, ni de logiciels piratés. Les attaquants sont au courant de l'attrait des utilisateurs pour tout ce qui est gratuit, et ils peuvent l'exploiter en y cachant des malwares dans les cheats, les cracks et les mods.
– Si un logiciel malveillant d'abonnement est détecté sur votre téléphone, supprimez immédiatement l'application infectée de votre téléphone, ou désactivez-là si elle est préinstallée.


Cliquez ici pour lire l'article depuis sa source.