FastFire Mobile Malware lié au groupe Kimsuky

android smartphone

Les chercheurs en sécurité mobile de Talon Cyber Security ont identifié un certain nombre de nouvelles souches de logiciels malveillants qui ciblent toutes les appareils mobiles exécutant Android. Le trio de nouvelles menaces a été nommé FastFire, FastViewer et FastSpy, reflétant leurs capacités.

Les nouvelles variantes de logiciels malveillants montrent des liens avec l'acteur menaçant nord-coréen connu sous le nom de groupe Kimsuky. Kimsuky existe depuis environ une décennie, ciblant à la fois les systèmes Windows et les appareils mobiles et utilisant des vecteurs d'attaque de phishing ciblés.

Le package FastFire, désigné comme malveillant par Talon, n'était toujours pas signalé comme un logiciel malveillant par aucun des scanners de VirusTotal à la fin octobre 2022, ce qui en fait une menace qui peut encore voler sous le radar.

Le logiciel malveillant est distribué sous la forme d'un package nommé "com.viewer.fastsecure" et se présente comme un plug-in de sécurité Google. Une fois installé sur l'appareil, FastFire masquera son icône pour masquer sa présence.

Le logiciel malveillant peut communiquer avec ses serveurs de commande et de contrôle et l'appareil infecté peut recevoir des commandes. Le package malveillant contient cinq classes malveillantes différentes, mais selon Talon, seules trois d'entre elles sont exécutées et utilisées par le logiciel malveillant.

November 2, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.