{"id":1245646,"date":"2024-07-19T17:18:01","date_gmt":"2024-07-19T19:18:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-groupe-pro-houthi-cible-les-organisations-humanitaires-yemenites-avec-un-logiciel-espion-pour-android\/"},"modified":"2024-07-19T17:18:05","modified_gmt":"2024-07-19T19:18:05","slug":"un-groupe-pro-houthi-cible-les-organisations-humanitaires-yemenites-avec-un-logiciel-espion-pour-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-groupe-pro-houthi-cible-les-organisations-humanitaires-yemenites-avec-un-logiciel-espion-pour-android\/","title":{"rendered":"Un groupe pro-Houthi cible les organisations humanitaires y\u00e9m\u00e9nites avec un logiciel espion pour Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ S\u00e9curit\u00e9 mobile<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Un-groupe-pro-Houthi-cible-les-organisations-humanitaires-yemenites-avec-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un groupe pr\u00e9sum\u00e9 pro-Houthi a cibl\u00e9 au moins trois organisations humanitaires au Y\u00e9men avec un logiciel espion Android con\u00e7u pour r\u00e9colter des informations sensibles.<\/p>\n<p>Ces attaques, attribu\u00e9es \u00e0 un groupe d&#8217;activit\u00e9s nomm\u00e9 <strong>HuileAlpha<\/strong>implique un nouvel ensemble d&#8217;applications mobiles malveillantes dot\u00e9es de leur propre infrastructure de support, Insikt Group de Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/research\/oilalpha-spyware-used-to-target-humanitarian-aid-groups\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Les cibles de la campagne en cours incluent CARE International, le Conseil norv\u00e9gien pour les r\u00e9fugi\u00e9s (NRC) et le Centre d&#8217;aide humanitaire et de secours du roi Salmane d&#8217;Arabie saoudite.<\/p>\n<p>\u00ab Le groupe de menace OilAlpha est tr\u00e8s probablement actif et ex\u00e9cute des activit\u00e9s cibl\u00e9es contre des organisations humanitaires et de d\u00e9fense des droits de l&#8217;homme op\u00e9rant au Y\u00e9men, et potentiellement dans tout le Moyen-Orient \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>OilAlpha a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois en mai 2023 dans le cadre d&#8217;une campagne d&#8217;espionnage ciblant les organisations de d\u00e9veloppement, humanitaires, m\u00e9diatiques et non gouvernementales dans la p\u00e9ninsule arabique.<\/p>\n<p>Ces attaques ont utilis\u00e9 WhatsApp pour distribuer des fichiers APK Android malveillants en les faisant passer pour associ\u00e9s \u00e0 des organisations l\u00e9gitimes comme l&#8217;UNICEF, conduisant finalement au d\u00e9ploiement d&#8217;une souche de malware nomm\u00e9e SpyNote (alias SpyMax).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721416681_361_Un-groupe-pro-Houthi-cible-les-organisations-humanitaires-yemenites-avec-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721416681_361_Un-groupe-pro-Houthi-cible-les-organisations-humanitaires-yemenites-avec-un.png\" alt=\"Logiciel espion Android\" border=\"0\" data-original-height=\"1000\" data-original-width=\"1619\" title=\"Logiciel espion Android\"\/><\/a><\/div>\n<p>La derni\u00e8re vague, identifi\u00e9e d\u00e9but juin 2024, comprend des applications qui pr\u00e9tendent \u00eatre li\u00e9es \u00e0 des programmes d&#8217;aide humanitaire et se font passer pour des entit\u00e9s telles que <a rel=\"nofollow noopener\" href=\"https:\/\/www.care-international.org\/our-work\/where-we-work\/yemen\" target=\"_blank\">CARE International<\/a> et le <a rel=\"nofollow noopener\" href=\"https:\/\/www.nrc.no\/countries\/middle-east\/yemen\/\" target=\"_blank\">CNRC<\/a>qui ont tous deux une pr\u00e9sence active au Y\u00e9men.<\/p>\n<p>Une fois install\u00e9es, ces applications \u2013 qui h\u00e9bergent le cheval de Troie SpyMax \u2013 demandent des autorisations intrusives, facilitant ainsi le vol des donn\u00e9es des victimes.<\/p>\n<p>Les op\u00e9rations d&#8217;OilAlpha comprennent \u00e9galement un composant de collecte d&#8217;informations d&#8217;identification qui utilise un ensemble de fausses pages de connexion se faisant passer pour ces organisations dans le but de r\u00e9colter les informations de connexion des utilisateurs. On soup\u00e7onne que l&#8217;objectif est de mener des op\u00e9rations d&#8217;espionnage en acc\u00e9dant aux comptes associ\u00e9s aux organisations concern\u00e9es.<\/p>\n<p>\u00ab Les militants houthis ont continuellement cherch\u00e9 \u00e0 restreindre la circulation et la livraison de l&#8217;aide humanitaire internationale et ont profit\u00e9 de la taxation et de la revente du mat\u00e9riel d&#8217;aide \u00bb, a d\u00e9clar\u00e9 Recorded Future.<\/p>\n<p>\u00ab Une explication possible du ciblage cybern\u00e9tique observ\u00e9 est qu\u2019il s\u2019agit d\u2019une collecte de renseignements visant \u00e0 faciliter les efforts visant \u00e0 contr\u00f4ler qui re\u00e7oit l\u2019aide et comment elle est distribu\u00e9e. \u00bb<\/p>\n<p>Ce d\u00e9veloppement intervient quelques semaines apr\u00e8s que Lookout ait impliqu\u00e9 un acteur de menace align\u00e9 sur les Houthis dans une autre op\u00e9ration de surveillance qui fournit un outil de collecte de donn\u00e9es Android appel\u00e9 GuardZoo \u00e0 des cibles au Y\u00e9men et dans d&#8217;autres pays du Moyen-Orient.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/pro-houthi-group-targets-yemen-aid.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 juillet 2024\ue804L&#8217;actualit\u00e9 des hackersLogiciels malveillants \/ S\u00e9curit\u00e9 mobile Un groupe pr\u00e9sum\u00e9 pro-Houthi a cibl\u00e9 au moins trois organisations humanitaires au Y\u00e9men avec un logiciel espion Android con\u00e7u pour r\u00e9colter des informations sensibles. Ces attaques, attribu\u00e9es \u00e0 un groupe d&#8217;activit\u00e9s nomm\u00e9 HuileAlphaimplique un nouvel ensemble d&#8217;applications mobiles malveillantes dot\u00e9es de leur propre infrastructure de support, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1245647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8738,84,7087,4168,4165,16034,681,16064,65,238584,6816,200271,238334,98340,12070,185,242623,238617,4172,4169,4166,238583,204289],"class_list":["post-1245646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-android","tag-avec","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-espion","tag-groupe","tag-humanitaires","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-organisations","tag-pour","tag-prohouthi","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-yemenites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1245646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1245646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1245646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1245647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1245646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1245646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1245646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}