Tunisie – Lotfi Dhiab appelle à conjuguer les efforts pour faire réussir l'expérience des entreprises citoyennes    Ayoub Ghedamsi donne des détails sur l'affaire de Houssem Hajlaoui    Complot contre la sûreté de l'Etat : 12 accusés d'Ennahdha renvoyés en justice    L'Espagne va reconnaitre l'Etat de Palestine à cette date !    Tunisie – La Manouba : Jadida : Dix élèves intoxiqués par des bonbons offerts par leur camarade    Tunisie – La Manouba : Arrestation d'un individu recherché par Interpol    LTDH : non à la torture, non à la répression des libertés !    Audi offre un facelift aux Q7 et Q8 électrifiés    Le "lobbying" revient comme un boomerang : la Cour confirme les 3 ans de prison et l'amende d'un million de dollars    Le ministère italien de l'Environnement a autorisé le projet Elmed    ENNAKL Automobiles en avant dans le virage ESG de la Bourse de Tunis    Nabeul : Démantèlement d'un réseau de trafic de drogue    Cette année, le prix du mouton de l'Aïd monte en flèche    Recensement : Plus de 3 millions de ménages concernés    Mandat de dépôt contre Sherifa Riahi    Guerre en Ukraine: Situation actuelle (Ambassade d'Ukraine en Tunisie)    300 000 dinars pour l'approvisionnement alimentaire des élevages    Royaume-Uni/Etats-Unis: "La liberté de la presse dans le monde risque d'être durablement menacée" selon Amnesty International    Symposium international 'Comment va le monde? Penser la transition' à Beit al-Hikma    CA : 5 billets par supporter pour le derby tunisien    Rencontre avec les lauréats des prix Comar d'Or 2024    Hechmi Marzouk expose 'Genèse Sculpturale' à la galerie Saladin du 18 mai au 23 juin 2024    Daily brief régional du 17 mai 2024: Des peines de huit mois de prison pour 60 migrants irréguliers subsahariens    ST: Rêver plus grand    Ligue des champions — L'EST affronte Al Ahly en finale (Demain à Radès — 20h00) Mohamed Amine Ben Hmida : "Pour l'emporter, nous devons être concentrés et sobres !"    Vient de paraître — Des sardines de Mahdia à la passion: des mathématiques La vie fascinante de Béchir Mahjoub    COINNOV : Ouverture de la deuxième session de candidature pour le Fonds dédié aux PME industrielles    Le CA affronte le CSKorba à Korba: Siffler la fin de la récréation    Exposition «punctum» de Faycel Mejri à la Galerie d'art Alexandre-Roubtzoff: L'art de capturer l'éphémère    Ce samedi, l'accès aux sites, monuments et musées sera gratuit    Raoua Tlili brille aux championnats du monde paralympiques    Pourquoi: Diversifier les activités…    Pris sur le vif: La valse des étiquettes    Le Mondial féminin 2027 attribué au Brésil    Industrie du cinéma : une affaire de tous les professionnels    Mokhtar Latiri: L'ingénieur et le photographe    Météo de ce vendredi    16 banques locales accordent à l'Etat un prêt syndiqué de 570 millions de dinars    Le ministre de l'Agriculture supervise l'achèvement des travaux de surélévation du barrage Bouhertma    La croissance n'est pas au rendez-vous    Basket – Pro A : résultats complets de la J2 play-out (vidéo)    Palestine : la Tunisie s'oppose aux frontières de 1967 et à la solution à deux Etats    Bank ABC sponsor de la paire Padel Hommes    76e anniversaire de la Nakba : La Tunisie célèbre la résistance du peuple palestinien    En bref    Nakba 1948, Nakba 2024 : Amnesty International dénonce la répétition de l'histoire    Urgent : Une secousse sismique secoue le sud-ouest de la Tunisie    Le roi Charles III dévoile son premier portrait officiel    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Cheval de Troie Fleckpe cible les utilisateurs de Google Play : Comment éviter d'être infecté?
Publié dans Tekiano le 12 - 05 - 2023

Le Cheval de Troie Fleckpe, un Cheval de Troie d'abonnement, se propage via des éditeurs photos ou des fonds d'écran, abonnant alors les utilisateurs non avertis à des services payant. Les chercheurs de Kaspersky ont découvert cette nouvelle famille de chevaux de Troie qui cible les utilisateurs de Google Play et indiquent que Fleckpe a infecté plus de 620 000 appareils depuis sa détection en 2022, faisant des victimes à travers le globe.
De temps en temps, des applications malveillantes qui peuvent paraitre bénignes de prime abord, sont chargées sur le Google Play Store. Parmi elles, se trouvent des chevaux de Troie dits d'abonnement, qui font partie des plus délicats à traiter. Ils vont passer inaperçu jusqu'à ce qu'une victime remarque qu'elle a été facturée pour des services auxquels elle n'a jamais souhaité souscrire. Ce type de malware se fraie souvent un chemin au sein de la marketplace officielle d'applications Android. Deux exemples récents sont la famille Joker, et la plus récente famille Harly.
La toute nouvelle famille, Fleckpe , est la dernière découverte de Kaspersky et se propage via le Google Play store sous le couvert d'éditeurs photos, de packs de fonds d'écran ou d'autres applications de ce type. En réalité, elle abonne l'utilisateur à des services payants sans son consentement.
L'application infectée par Fleckpe lance une bibliothèque native très lourdement obfusquée qui contient un dropper malveillant chargé de décrypter et d'exécuter un payload à partir des ressources de l'application. Ce payload établit une connexion avec le serveur de commandes et de contrôle de l'attaquant et transmet des informations à propos de l'appareil infecté et de son propriétaire – notamment le pays. Ensuite, une page d'abonnement payant est fournie. Le cheval de Troie lance ensuite secrètement un navigateur web et tente de s'abonner – sur le dos de l'utilisateur – au service payant. Si l'abonnement requiert un code de confirmation, le malware accède aux notifications de l'appareil pour l'obtenir.
De fait, le cheval de Troie abonne l'utilisateur à des services payants sans son consentement, et la victime perd alors de l'argent. Curieusement, les fonctionnalités de l'application ne sont pas affectées et la victime peut continuer à éditer des photos, ou à définir des fonds d'écran sans prendre conscience qu'elle a été facturée pour un service.
La télémétrie de Kaspersky montre que le malware cible des utilisateurs principalement en Thaïlande, même si des victimes ont été répertoriées également en Pologne, Malaisie, Indonésie et Singapour.
Pour éviter d'être infecté par un malware d'abonnement, les experts de Kaspersky recommandent :
– D'être toujours vigilants avec les applications, même celles en provenance des marketplaces légitimes telles que Google Play Store et de vérifier les permissions accordées aux applications installées – certaines peuvent causer un risque de sécurité.
– D'installer une solution antivirus capable de détecter ces types de chevaux de Troie sur vos téléphones, telles que Kaspersky Premium
– Ne jamais installer d'applications en provenance de sources tierces, ni de logiciels piratés. Les attaquants sont au courant de l'attrait des utilisateurs pour tout ce qui est gratuit, et ils peuvent l'exploiter en y cachant des malwares dans les cheats, les cracks et les mods.
– Si un logiciel malveillant d'abonnement est détecté sur votre téléphone, supprimez immédiatement l'application infectée de votre téléphone, ou désactivez-là si elle est préinstallée.


Cliquez ici pour lire l'article depuis sa source.