{"id":210977,"date":"2023-01-09T18:01:00","date_gmt":"2023-01-09T15:01:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=210977"},"modified":"2022-03-31T14:11:06","modified_gmt":"2022-03-31T11:11:06","slug":"le-dernier-logiciel-malveillant-android-bank-fraud-utilise-une-tactique-intelligente-pour-voler-des-informations-didentification","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/le-dernier-logiciel-malveillant-android-bank-fraud-utilise-une-tactique-intelligente-pour-voler-des-informations-didentification\/","title":{"rendered":"Le dernier logiciel malveillant Android Bank-Fraud utilise une tactique intelligente pour voler des informations d&rsquo;identification"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/darkweb-darknet-hacking-concept-hacker-cellphone-1452139706\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Tero Vesalainen \/ Shutterstock.com<\/a><\/p>\n<p>Les pirates, malheureusement, proposent toujours de nouvelles fa\u00e7ons intelligentes de voler ou d&rsquo;acc\u00e9der \u00e0 des informations s\u00e9curis\u00e9es. Certains <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/07\/new-bank-fraud-malware-called-vultur-infects-thousands-of-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">logiciels malveillants Android r\u00e9cemment d\u00e9tect\u00e9s<\/a>, surnomm\u00e9s Vultur, utilisent une nouvelle m\u00e9thode effront\u00e9e pour collecter les identifiants de connexion pour plus de 100 applications bancaires et cryptographiques.<\/p>\n<p>Le malware Trojan d&rsquo;acc\u00e8s \u00e0 distance (RAT), Vultur, tire son nom de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 bas\u00e9e \u00e0 Amsterdam ThreatFabric. Il utilise une v\u00e9ritable impl\u00e9mentation de partage d&rsquo;\u00e9cran VNC pour enregistrer l&rsquo;\u00e9cran d&rsquo;un appareil, le journal des cl\u00e9s et tout refl\u00e9ter sur le serveur de l&rsquo;attaquant. Les utilisateurs entrent sans le savoir leurs informations d&rsquo;identification dans ce qu&rsquo;ils croient \u00eatre une application de confiance et les attaquants r\u00e9coltent ensuite les informations, se connectent aux applications sur un appareil s\u00e9par\u00e9 et retirent l&rsquo;argent.\u00a0<\/p>\n<p>Cette m\u00e9thode d&rsquo;enregistrement d&rsquo;\u00e9cran est diff\u00e9rente des pr\u00e9c\u00e9dents chevaux de Troie bancaires Android, qui reposaient sur une strat\u00e9gie de superposition HTML. Vulture s&rsquo;appuie \u00e9galement fortement sur l&rsquo;abus des services d&rsquo;accessibilit\u00e9 sur le syst\u00e8me d&rsquo;exploitation de l&rsquo;appareil pour obtenir les autorisations n\u00e9cessaires qui lui permettront d&rsquo;acc\u00e9der \u00e0 ce dont il a besoin pour ex\u00e9cuter avec succ\u00e8s la collecte des informations d&rsquo;identification.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-155571-623cd2c662531.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-155571-623cd2c662531.png\" alt=\"Le dernier logiciel malveillant Android Bank-Fraud utilise une tactique intelligente pour voler des informations d&#039;identification\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-illustration\/protecting-information-mobile-devices-hacking-by-1352239238\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">512r\/Shutterstock.com<\/a><\/p>\n<p>Dans le <a href=\"https:\/\/threatfabric.com\/blogs\/vultur-v-for-vnc.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rapport<\/a> de ThreatFabric, nous avons appris que les acteurs de la menace ont pu collecter une liste des applications cibl\u00e9es par Vulture, qui ont \u00e9t\u00e9 diffus\u00e9es via le Google Play Store. L&rsquo;Italie, l&rsquo;Espagne et l&rsquo;Australie \u00e9taient les r\u00e9gions qui comptaient le plus grand nombre d&rsquo;institutions bancaires touch\u00e9es par Vultur. Plusieurs portefeuilles cryptographiques ont \u00e9galement \u00e9t\u00e9 cibl\u00e9s.<\/p>\n<p>&quot;Les menaces bancaires sur la plate-forme mobile ne reposent plus uniquement sur des attaques par superposition bien connues, mais \u00e9voluent vers des logiciels malveillants de type RAT, h\u00e9ritant d&rsquo;astuces utiles telles que la d\u00e9tection d&rsquo;applications de premier plan pour d\u00e9marrer l&rsquo;enregistrement d&rsquo;\u00e9cran&quot;, ont \u00e9crit les chercheurs de ThreatFabric. \u00e0 un autre niveau, car de telles fonctionnalit\u00e9s ouvrent la porte \u00e0 la fraude sur l&rsquo;appareil, contournant la d\u00e9tection bas\u00e9e sur les MO de phishing qui n\u00e9cessitent une fraude effectu\u00e9e \u00e0 partir d&rsquo;un nouvel appareil.Avec Vultur, la fraude peut se produire sur l&rsquo;appareil infect\u00e9 de la victime.Ces attaques sont \u00e9volutives et automatis\u00e9 puisque les actions pour effectuer une fraude peuvent \u00eatre script\u00e9es sur le backend du logiciel malveillant et envoy\u00e9es sous la forme de commandes s\u00e9quenc\u00e9es.<\/p>\n<p>Si l&rsquo;utilisateur t\u00e9l\u00e9charge et ouvre l&rsquo;une des applications cibl\u00e9es par Vulture, le cheval de Troie lance alors la session d&rsquo;enregistrement d&rsquo;\u00e9cran. Les utilisateurs qui comprennent et tentent de supprimer l&rsquo;application malveillante d\u00e9couvriront rapidement qu&rsquo;ils ne peuvent pas. Un bot dans le logiciel malveillant clique automatiquement sur le bouton de retour et renvoie l&rsquo;utilisateur \u00e0 l&rsquo;\u00e9cran principal des param\u00e8tres.\u00a0<\/p>\n<p>La seule longueur d&rsquo;avance des utilisateurs est de pr\u00eater attention au panneau de notification, qui montrera qu&rsquo;une application appel\u00e9e &quot;Protection Guard&quot; projette l&rsquo;\u00e9cran. Pour une description plus d\u00e9taill\u00e9e de Vultur, nous vous recommandons de lire <a href=\"https:\/\/threatfabric.com\/blogs\/vultur-v-for-vnc.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le rapport de ThreatFabric<\/a>. Sinon, n&rsquo;oubliez pas de ne t\u00e9l\u00e9charger que des applications de confiance.<\/p>\n<p>via <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/07\/new-bank-fraud-malware-called-vultur-infects-thousands-of-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les pirates, malheureusement, proposent toujours de nouvelles fa\u00e7ons intelligentes de voler ou d&rsquo;acc\u00e9der \u00e0 des informations s\u00e9curis\u00e9es. Certains logiciels malveillants Android r\u00e9cemment d\u00e9tect\u00e9s, surnomm\u00e9s Vultur, utilisent une nouvelle m\u00e9thode effront\u00e9e pour collecter les identifiants de connexion pour plus de 100 applications bancaires et cryptographiques.<\/p>\n","protected":false},"author":1,"featured_media":155572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[689,732,619,734,710,712,723,506],"tags":[],"class_list":["post-210977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accessoires","category-allerlei","category-applications","category-divers","category-mobiel","category-mobile","category-nouvelles","category-zubehoer"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/210977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=210977"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/210977\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/155572"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=210977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=210977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=210977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}