đą Cifrat : analyse d'un RAT Android multi-stages distribuĂ© via phishing Booking.com
đ ## đ Contexte
Publié le 4 avril 2026 par **CERT Polska**, cet article présente une analyse technique approfondie d'un malware Android inédit baptisé **cifrat...
đ cyberveille : https://cyberveille.ch/posts/2026-04-04-cifrat-analyse-d-un-rat-android-multi-stages-distribue-via-phishing-booking-com/
đ source : https://cert.pl/en/posts/2026/04/cifrat-analysis/
#Android #Booking_com #Cyberveille
Cifrat : analyse d'un RAT Android multi-stages distribué via phishing Booking.com
đ Contexte PubliĂ© le 4 avril 2026 par CERT Polska, cet article prĂ©sente une analyse technique approfondie dâun malware Android inĂ©dit baptisĂ© cifrat (dĂ©rivĂ© du nom de package io.cifnzm.utility67pu), distribuĂ© via une infrastructure dâhameçonnage imitant Booking.com. đŁ Vecteur dâinfection initial La chaĂźne dâinfection dĂ©bute par un email de phishing incitant la victime Ă cliquer sur un lien qui redirige successivement via : share.google/Yc9fcYQCgnKxNfRmH booking.interaction.lat/starting/ Cette page prĂ©sente une fausse invite de mise Ă jour de sĂ©curitĂ© Booking.com et dĂ©clenche le tĂ©lĂ©chargement dâun APK malveillant : com.pulsebookmanager.helper.apk.