Le Maroc, premier pays étranger à l'honneur au Salon international de l'Agriculture en France    Sahara, coopération et influence : Les axes majeurs de la diplomatie marocaine pour 2025    La Chambre des représentants adopte un projet de loi relatif au Code du médicament et de la pharmacie    Maroc : Les syndicats mènent la grève nationale dans le public et le privé    Maroc : La Chambre des conseillers adopte à la majorité le projet de loi sur la grève    MASEN: plus de 236 projets de développement local réalisés jusqu'à 2024    Edito. L'équation qui nous échappe    Nizar Baraka s'engage à accélérer les projets d'autoroutes et de voies express    Aéroports du Maroc: Environ 32 millions de passagers en 2024    Risque climatique : Bank Al-Maghrib serre la vis    Tebboune reconnaît, de sa propre bouche, la réalité du système de santé algérien : échec et promesses vides    Abdelmadjid Tebboune... Du refus à la justification de la normalisation avec Israël?    Espagne : Sept membres présumés de "Daech" interpellés grâce au soutien de la DGST    Guerre commerciale Chine/USA: Beijing riposte avec une batterie de mesures    Les tarifs douaniers américains sur les produits canadiens reportés d'un mois    La Tunisie, entre désillusion démocratique et incertitudes économiques : le spectre d'une nouvelle révolte    SM le Roi adresse ses condoléances au Président allemand suite au décès de Horst Köhler    Basket. DEX(h) / J13: L'ASS leader provisoire en attendant ''IRT-FUS'' reporté    Association des Comités Nationaux Olympiques d'Afrique: L'Algérie exclut les Marocains de la liste des "African Olympic Awards"    Botola DII / J16: RBM-OD, MCO-USYM et OCK-KAC, les affiches de la journée    L'international marocain Reda Belahyane rejoint la Lazio Rome    Températures prévues pour le mercredi 05 février 2025    Etats-Unis : Il était une fois, une tour inspirée de la Koutoubia au cœur de Manhattan    Maroc : Les salles de cinéma affichent une recette de 127 MDH (+42%) en 2024    L'industrie cinématographique marocaine en 2024 : une année historique    Mort de l'ancien président allemand Horst Köhler : les condoléances du souverain chérifien    Golf. Coup d'envoi de la 49e édition du Trophée Hassan II et de la 28e édition de la Coupe Lalla Meryem    « Ice Swim in Morocco » revient pour une 8e édition au lac Aguelmam Azegza    Nouveau camouflet pour Paris : Alger refuse l'expulsion d'un ressortissant sous OQTF    Avant la visite de Gérard Larcher à Dakhla, Gérald Darmanin attendu à Rabat à la mi-février    Salles cinématographiques : des recettes de 127 millions de dirhams en 2024    Gouvernance urbaine. Tanger et Djibouti approfondissent leur coopération    Le Maroc s'emploie à accélérer les études techniques des projets d'autoroutes et de voies express en prévision du Mondial 2030    Casablanca : La Fondation Nationale des Musées et la CDG veulent dynamiser la scène culturelle    Revue de presse de ce mardi 4 février 2025    Mercato d'hiver: Manchester City hyperactif, le Real tranquille    Les prévisions du mardi 4 février    Forum africain de la cybersécurité: Le Maroc promeut une approche collaborative et visionnaire (experts)    Interview avec Jihad Jekki : « La cuisine marocaine cartonne, mais le chef marocain reste peu valorisé »    Cinéma Marocain : Un chiffre d'affaires de 127 Millions de Dirhams en 2024    Marrakech : Arrestation d'un criminel français sous mandat d'arrêt international    La Lazio annonce l'arrivée de Reda Belahyane    CV, c'est vous ! EP – 81. Youssef Ait Seghir, consultant financier par passion    Défense du patrimoine culturel et «nationalisme»    Morocco : Post-vacation measles measures not enough    Le taux de chômage au Maroc atteint 13,3 % en 2024, avec une hausse notable des inégalités    L'ESPAGNE RENFORCE SON DIALOGUE CULTUREL AVEC LE MAROC    Tebboune : «The Sahrawis are asking for weapons, but we are not giving them»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le Maroc ciblé par un dangereux outil de cyberespionnage
Publié dans L'observateur du Maroc le 04 - 05 - 2018

Kaspersky Lab annonce dans un communiqué que ses chercheurs viennent de découvrir ZooPark. Il s'agit, précise le spécialiste mondial en cybersécurité, d'une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d'appareils Android dans divers pays du Moyen-Orient. «Se servant de sites web légitimes comme sources d'infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d'autres cibles dans la région», explique Kaspersky Lab.
Autres détails donnés: Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d'actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d'applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l'infection réussie, le malware offre à l'auteur de l'attaque les capacités suivantes d'exfilter de nombreuses données : contacts, identifiants de comptes, journaux et enregistrements audio des appels, photos stockées sur la carte SD de l'appareil, localisation GPS, SMS, détails des applications installées, données du navigateur, enregistrement des frappes clavier et contenu du presse-papiers, etc.
Kaspersky Lab prévient aussi qu'une autre fonction malveillante cible les messageries instantanées (Telegram, WhatsApp, IMO), le navigateur web (Chrome) et plusieurs autres applications. Elle permet au malware de dérober les bases de données internes des applications attaquées. Par exemple, dans le cas du navigateur, il s'agit des identifiants enregistrés pour d'autres sites web, susceptibles d'être infectés à la suite de l'attaque.
« Les utilisateurs sont de plus en plus nombreux à se servir de leur mobile comme principal voire unique moyen de communication. Or cette tendance n'est certainement pas passée inaperçue aux yeux des acteurs malveillants étatiques, qui développent leur arsenal afin de le rendre suffisamment efficace pour pister les utilisateurs mobiles. La menace persistante avancée (APT) ZooPark, qui espionne activement des cibles dans des pays du Moyen-Orient, en est un exemple mais il n'est sans doute pas isolé », commente Alexey Firsh, expert en sécurité chez Kaspersky Lab.
Le Maroc ciblé
Selon les conclusions de Kaspersky Lab, les attaques ciblent en priorité des utilisateurs en Egypte, en Jordanie, au Maroc, au Liban et en Iran. «En fonction des thèmes d'actualité choisis par les assaillants pour inciter par tromperie leurs victimes à installer le malware, des membres de l'Office de secours et de travaux des Nations Unies (UNRWA) font partie des cibles potentielles de ZooPark», ajoute le spécialiste.
Les chercheurs de Kaspersky Lab affirment avoir pu identifier au moins quatre générations du malware espion lié à la famille ZooPark, laquelle est active depuis 2015 au minimum.
Pour en savoir plus sur l'APT ZooPark: Securelist.com.


Cliquez ici pour lire l'article depuis sa source.