lundi, mai 25, 2026
30.2 C
Tunisie

Campagne d’espionnage eXotic Visit : des fausses applications de messagerie ciblent des utilisateurs Android en Asie du Sud

ESET Research a découvert une campagne d’espionnage baptisée eXotic Visit qui utilise de fausses applications de messagerie pour cibler des utilisateurs d’Android au Pakistan et en Inde.

Ces applications malveillantes, téléchargeables depuis des sites Web et le Google Play Store, imitent des services de messagerie populaires. Elles contiennent du code provenant du RAT (Remote Access Tool) open source XploitSPY et permettent aux attaquants de voler des données sensibles.

Fonctionnement des applications malveillantes :

Apparence trompeuse : Les applications se présentent comme des services de messagerie légitimes, tels que Dink Messenger, Sim Info et Defcom.
Collecte de données : Les applications collectent diverses informations sensibles, y compris les contacts, la localisation, les fichiers stockés sur l’appareil et les photos.
Communication cachée : Les données volées sont envoyées à un serveur de commande et de contrôle (C&C) via une fonction de chat intégrée au malware.
Dissimulation : Les applications utilisent une bibliothèque système pour masquer les informations sensibles et compliquer l’analyse par les outils de sécurité.

Impact de la campagne :

Nombre de victimes : Environ 380 utilisateurs ont été affectés par les applications malveillantes.
Suppression des applications : Les applications malveillantes ont été retirées du Google Play Store, mais elles étaient déjà téléchargées par un nombre inconnu d’utilisateurs.

Points clés :

Cible : La campagne semble cibler un groupe restreint d’utilisateurs dans des pays spécifiques.
Origine : Le groupe responsable de la campagne n’a pas encore été identifié.
Similitudes : Le malware XploitSPY a déjà été utilisé par d’autres groupes malveillants, mais les versions employées dans cette campagne présentent des modifications spécifiques.

Articles Recents

Cybersécurité : comment l’IA redessine le visage des cyberattaques selon Verizon

Le DBIR 2025 de Verizon documente un tournant : pour la première fois, l'exploitation des failles dépasse le vol d'identifiants. L'IA générative compresse à quelques heures une fenêtre d'attaque qui durait des mois. CrowdStrike confirme : +89 % d'attaques IA en un an.

Samsung Galaxy Z Fold 8 Ultra : le grand pliable change de nom et monte en gamme

Selon des fuites convergentes, le Galaxy Z Fold 8 Wide deviendrait le Galaxy Z Fold 8 Ultra. Avec un écran intérieur 4:3, le Snapdragon 8 Elite Gen 5 et un Unpacked prévu le 22 juillet à Londres, Samsung redéfinit son segment foldable haut de gamme.

DataXion : plateforme GPU pour l’IA, label EU et statut Veeam Gold — les annonces des 10 ans

DataXion franchit un cap technologique avec le lancement d'une plateforme GPU pour l'IA et le calcul intensif, tout en consolidant ses certifications de niveau international lors de ses 10 ans.

Android XR + Gemini : décryptage technique des lunettes Google-Samsung

Android XR unifie les wearables Google-Samsung, Gemini assure le traitement IA temps réel. Deux lignes : lunettes audio (automne 2026) et Project Aura avec Xreal (2027). 150 M$ investis dans Warby Parker pour la supply optique.

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

Topics

Cybersécurité : comment l’IA redessine le visage des cyberattaques selon Verizon

Le DBIR 2025 de Verizon documente un tournant : pour la première fois, l'exploitation des failles dépasse le vol d'identifiants. L'IA générative compresse à quelques heures une fenêtre d'attaque qui durait des mois. CrowdStrike confirme : +89 % d'attaques IA en un an.

Samsung Galaxy Z Fold 8 Ultra : le grand pliable change de nom et monte en gamme

Selon des fuites convergentes, le Galaxy Z Fold 8 Wide deviendrait le Galaxy Z Fold 8 Ultra. Avec un écran intérieur 4:3, le Snapdragon 8 Elite Gen 5 et un Unpacked prévu le 22 juillet à Londres, Samsung redéfinit son segment foldable haut de gamme.

DataXion : plateforme GPU pour l’IA, label EU et statut Veeam Gold — les annonces des 10 ans

DataXion franchit un cap technologique avec le lancement d'une plateforme GPU pour l'IA et le calcul intensif, tout en consolidant ses certifications de niveau international lors de ses 10 ans.

Android XR + Gemini : décryptage technique des lunettes Google-Samsung

Android XR unifie les wearables Google-Samsung, Gemini assure le traitement IA temps réel. Deux lignes : lunettes audio (automne 2026) et Project Aura avec Xreal (2027). 150 M$ investis dans Warby Parker pour la supply optique.

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

WWDC26 : derrière le slogan « Coming bright up », une refonte profonde de Siri et d’Apple Intelligence

WWDC26 (8–12 juin) : Apple mise tout sur Siri et l'IA générative. Dynamic Island, app autonome, Genmoji contextuels, HomePod et hub maison connectée — analyse des indices avant la keynote.

Galaxy Watch6 + IA : comment Samsung détecte une syncope 5 minutes à l’avance

Capteur PPG embarqué, analyse de la variabilité de la fréquence cardiaque et modèle d'IA : la Galaxy Watch6 atteint 84,6 % de précision et 90 % de sensibilité pour prédire les syncopes vasovagales, selon une étude publiée dans European Heart Journal – Digital Health.

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

Articles connexes

Catégories populaires