Jump to content
Règlement du forum ×
IPTV et arnaques ×

PJobRAT : Un Malware Android Déguisé en Applications de Rencontre et de Messagerie pour Cibler le Personnel Militaire


Recommended Posts

PJobRAT, un cheval de Troie d’accès à distance (RAT) pour Android, identifié pour la première fois en 2019, a refait surface dans une nouvelle campagne ciblant les utilisateurs à Taïwan.

Initialement, PJobRAT était connu pour cibler le personnel militaire indien en se faisant passer pour des applications de rencontre et de messagerie instantanée.

La dernière version de ce malware a évolué et se déguise désormais sous les noms d’applications telles que « SangaalLite » et « CChat », qui étaient distribuées via des sites WordPress aujourd’hui désactivés.

Ces sites ont été actifs au moins de janvier 2023 à octobre 2024, bien que les domaines aient été enregistrés dès avril 2022.

Mode de distribution et infection

Le malware était propagé via de fausses applications imitant des services de messagerie légitimes.

Une fois installées, ces applications demandent des permissions étendues, notamment la possibilité de contourner l’optimisation de la batterie, leur permettant ainsi de fonctionner en continu en arrière-plan.

Les utilisateurs étaient probablement dirigés vers ces sites malveillants par différentes tactiques telles que le référencement toxique (SEO poisoning), la publicité malveillante (malvertising) ou le phishing, bien que les méthodes exactes utilisées dans cette campagne ne soient pas confirmées.

Historiquement, les acteurs derrière PJobRAT ont utilisé divers méthodes de distribution, y compris des magasins d’applications tiers et des sites compromis.

 

Source: https://www.dzbytes.com/2025/04/01/pjobrat-un-malware-android-deguise-en-applications-de-rencontre-et-de-messagerie-pour-cibler-le-personnel-militaire/

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Posts

    • Quelqu un a une solution à m' apporter svp ?
    • Bonjour comment avoir ce logiciel Mac tester2.1 merci..
    • @ARKALI  pour cette ONU , je connais la marque "halny" polonaise , mais j'ai pas eu l'occasion de l'utilise , mais j'ai un pote qui boss chez orange "Pologne" il ma dit du bien pour cette marque... mais elle reste cher lol mais le probleme ici, la voip ,AT utilise une authentification unique pour chaque utilisateur ,sur un réseau intranet le user c'est le numero telephone 213xxxxxxx et le pass a 10 caractère mais unique .. exemple . VagNo                  :0 ************************************************** Port Number            :0 Port Status            :Onhook User Name              :2********65 Auth User Name         :2********65 URI                    : Auth Password          :********** User Status            :Up Call Status            :Idle --------------------------------------- pour la configue du SIP voila  ProfileIndex            :0x0 SrvLogicIndex           :0x5 MgSignalPort            :5060 ProxyPriPort            :5060 ProxySecPort            :65535 ProxyPriDomainName      :p-cscf.ims.algerietelecom.dz ProxySecDomainName      : RegisterURI             :voip.ims.algerietelecom.dz HomeDomainName          :voip.ims.algerietelecom.dz --------------------------------------------------------------- comme j'ai un ONT at le hg8145x6-10, pour le moment impossible de récupéré le fichier XML. alors je suis dans l'incapacité de testé la voip y'a d'autre personne, qui sont tout user pass mais ils n'on pas encore réussi a utilise la voip d'AT...
    • Ton compte RedotPay avait du solde ? il faut minimum 2$ sur la carta visa pour la lier à PayPal.
×
×
  • Create New...