Cifrat : analyse d'un RAT Android multi-stages distribué via phishing Booking.com
đ Contexte PubliĂ© le 4 avril 2026 par CERT Polska, cet article prĂ©sente une analyse technique approfondie dâun malware Android inĂ©dit baptisĂ© cifrat (dĂ©rivĂ© du nom de package io.cifnzm.utility67pu), distribuĂ© via une infrastructure dâhameçonnage imitant Booking.com. đŁ Vecteur dâinfection initial La chaĂźne dâinfection dĂ©bute par un email de phishing incitant la victime Ă cliquer sur un lien qui redirige successivement via : share.google/Yc9fcYQCgnKxNfRmH booking.interaction.lat/starting/ Cette page prĂ©sente une fausse invite de mise Ă jour de sĂ©curitĂ© Booking.com et dĂ©clenche le tĂ©lĂ©chargement dâun APK malveillant : com.pulsebookmanager.helper.apk. ...