José Manuel Albares : La relation entre l'Espagne et le Maroc traverse le meilleur moment de son histoire    Visas français : La France étend les services consulaires au Sahara    Déclaration de Laâyoune : Le Parlacen réaffirme son appui à l'initiative d'autonomie    Exportations : Les agrumes marocains font leur entrée sur le marché japonais    HCP : Hausse du PIB de 4,2% au 1er trimestre 2025    Maroc : Nouveau record d'exportations de fraises surgelées vers le Japon    Après le Hack de la CNSS, une offre cyber-assurance en cours de développement    SM le Roi félicite Ahmed Al-Charaa à l'occasion de l'anniversaire de la Fête de l'évacuation    Le Lesotho veut discuter des tarifs douaniers américains    CAN-2025: la réhabilitation des stades avance selon le calendrier fixé    Le ministre des Affaires étrangères espagnol salue la solidité des relations avec le Maroc et les qualifie de "meilleures de l'histoire"    CAN U17 : Billetterie de la Finale Maroc-Mali    Europa League : Belhayane, Igamane, Sannadi et Mazraoui concernés par les quarts ''retour'' de ce soir    Les prévisions du vendredi 18 avril    IA: Partenariat scientifique entre Al Akhawayn et l'American University of Sharjah    Les travaux de construction du complexe universitaire d'Al Hoceima touchent à leur fin    Rabat. SAR le Prince Moulay Rachid préside à Rabat l'ouverture du SIEL    Nostalgia Lovers Festival : Le grand retour de la pop culture à Casablanca    Clip : Snor, l'alchimiste de Casa    Mawazine 2025 : l'héritier du reggae mondial Julian Marley enflammera la scène Bouregreg    Candlelight illumine le Cap Spartel : une rencontre historique entre musique et patrimoine    Violence scolaire : La MSO appelle les autorités à mettre un terme à ce fléau    À Safi, l'Etat ratifie la délimitation réglementaire de trois zones industrielles à Khat Azakane    Qui est « Visit Rwanda », ce sponsor qui accompagne le PSG en demi-finale de la Ligue des champions ?    Le pire n'est jamais sûr : « On the brink »    Vidéo. Huawei met l'IA au service d'une Afrique intelligente au Gitex 2025    Revue de presse de ce jeudi 17 avril 2025    Agadir : Douar des arts sur le front de mer    Politique migratoire : l'UE place le Maroc sur une liste de pays «sûrs», limitant l'accès à l'asile    Sahraouis tués par l'Algérie : Le MSP demande la protection de l'ONU    Innovation : pluie de partenariats au profit des startups (VIDEO)    Sidi Yahya El Gharb : Arrestation des mineurs impliqués dans la maltraitance animale    Edito. À bas l'omerta !    AKDITAL annonce deux partenariats stratégiques en Arabie saoudite    Tourisme : l'ONMT muscle le réseau aérien pour l'été    Regragui et ses déclarations improvisées : Est-il devenu un fardeau pour l'équipe nationale marocaine ?    «Tout s'est effondré» : Les confidences de Mohamed Ihattaren sur la mort de son père    Evènement : Rabat accueille la Conférence africaine des agents de football    La Chine appelle Washington à cesser les pressions et réaffirme sa volonté de coopérer sans renoncer à ses intérêts    Livre au Maroc : Des défis structurels et des auteurs édités à l'étranger    Xi Jinping tient des entretiens avec le Premier ministre malaisien Anwar Ibrahim    Les prévisions du jeudi 17 avril    Scandale du soutien à l'importation de bétails : pour Rachid Hamouni, il y a eu clairement un détournement de 437 millions de dirhams    Au Maroc, des outardes canepetières sacrifiées aux morts il y a 15 000 ans, dans une des plus anciennes nécropoles d'Afrique    La CEDEAO célèbre ses 50 ans à Accra le 22 avril    Coopération. L'Ethiopie s'appuie sur le Vietnam    Bagétimbi Gomiz au GITEX : « La tech, c'est mon nouveau terrain »    El sector de los cítricos en Marruecos busca reinventarse en Marrakech    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Maroc ciblé par un dangereux outil de cyberespionnage
Publié dans L'observateur du Maroc le 04 - 05 - 2018

Kaspersky Lab annonce dans un communiqué que ses chercheurs viennent de découvrir ZooPark. Il s'agit, précise le spécialiste mondial en cybersécurité, d'une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. «Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région», explique Kaspersky Lab.
Autres détails donnés: Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes d'exfilter de nombreuses données : contacts, identifiants de comptes, journaux et enregistrements audio des appels, photos stockées sur la carte SD de l'appareil, localisation GPS, SMS, détails des applications installées, données du navigateur, enregistrement des frappes clavier et contenu du presse-papiers, etc.
Kaspersky Lab prévient aussi qu'une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
« Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé », commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Le Maroc ciblé
Selon les conclusions de Kaspersky Lab, les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. «En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark», ajoute le spécialiste.
Les chercheurs de Kaspersky Lab affirment avoir pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Pour en savoir plus sur l'APT ZooPark: Securelist.com.


Cliquez ici pour lire l'article depuis sa source.