{"id":1026443,"date":"2023-11-21T07:57:52","date_gmt":"2023-11-21T09:57:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les-utilisateurs-indiens-dandroid\/"},"modified":"2023-11-21T07:57:57","modified_gmt":"2023-11-21T09:57:57","slug":"applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les-utilisateurs-indiens-dandroid","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les-utilisateurs-indiens-dandroid\/","title":{"rendered":"Applications malveillantes d\u00e9guis\u00e9es en banques et agences gouvernementales ciblant les utilisateurs indiens d&#8217;Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les utilisateurs de smartphones Android en Inde sont la cible d&#8217;une nouvelle campagne de logiciels malveillants qui utilise des leurres d&#8217;ing\u00e9nierie sociale pour installer des applications frauduleuses capables de r\u00e9colter des donn\u00e9es sensibles.<\/p>\n<p>&#8220;En utilisant des plateformes de m\u00e9dias sociaux comme WhatsApp et Telegram, les attaquants envoient des messages destin\u00e9s \u00e0 inciter les utilisateurs \u00e0 installer une application malveillante sur leur appareil mobile en se faisant passer pour des organisations l\u00e9gitimes, telles que des banques, des services gouvernementaux et des services publics&#8221;, a d\u00e9clar\u00e9 Abhishek Pustakala, chercheur en renseignement sur les menaces chez Microsoft. Harshita Tripathi et Shivang Desai <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/11\/20\/social-engineering-attacks-lure-indian-users-to-install-android-banking-trojans\/\" target=\"_blank\">dit<\/a> dans une analyse de lundi.<\/p>\n<p>Le but ultime de l\u2019op\u00e9ration est de capturer les coordonn\u00e9es bancaires, les informations de carte de paiement, les identifiants de compte et d\u2019autres donn\u00e9es personnelles.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque consistent \u00e0 partager des fichiers APK malveillants via des messages sur les r\u00e9seaux sociaux envoy\u00e9s sur WhatsApp et Telegram en les pr\u00e9sentant faussement comme des applications bancaires et en induisant un sentiment d&#8217;urgence en affirmant que les comptes bancaires des cibles seront bloqu\u00e9s \u00e0 moins qu&#8217;elles ne mettent \u00e0 jour leur num\u00e9ro de compte permanent (PAN ) \u00e9mis par le d\u00e9partement indien de l&#8217;imp\u00f4t sur le revenu via la fausse application.<\/p>\n<p>Lors de l&#8217;installation, l&#8217;application invite la victime \u00e0 saisir ses informations de compte bancaire, le code PIN de sa carte de d\u00e9bit, ses num\u00e9ros de carte PAN et ses identifiants bancaires en ligne, qui sont ensuite transmis \u00e0 un serveur de commande et de contr\u00f4le (C2) contr\u00f4l\u00e9 par l&#8217;acteur et \u00e0 un serveur dur. num\u00e9ro de t\u00e9l\u00e9phone cod\u00e9.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Une fois tous les d\u00e9tails demand\u00e9s soumis, une note suspecte appara\u00eet indiquant que les d\u00e9tails sont en cours de v\u00e9rification pour mettre \u00e0 jour KYC&#8221;, ont indiqu\u00e9 les chercheurs.<\/p>\n<p>&#8220;L&#8217;utilisateur est invit\u00e9 \u00e0 attendre 30 minutes et \u00e0 ne pas supprimer ou d\u00e9sinstaller l&#8217;application. De plus, l&#8217;application dispose de la fonctionnalit\u00e9 permettant de masquer son ic\u00f4ne, la faisant dispara\u00eetre de l&#8217;\u00e9cran d&#8217;accueil de l&#8217;appareil de l&#8217;utilisateur tout en continuant \u00e0 s&#8217;ex\u00e9cuter en arri\u00e8re-plan.&#8221;<\/p>\n<p>Un autre aspect notable du malware est qu&#8217;il demande \u00e0 l&#8217;utilisateur de lui accorder l&#8217;autorisation de lire et d&#8217;envoyer des messages SMS, lui permettant ainsi d&#8217;intercepter les mots de passe \u00e0 usage unique (OTP) et d&#8217;envoyer les messages des victimes au num\u00e9ro de t\u00e9l\u00e9phone de l&#8217;auteur de la menace par SMS.<\/p>\n<p>Des variantes du cheval de Troie bancaire d\u00e9couvertes par Microsoft volent \u00e9galement des d\u00e9tails de carte de cr\u00e9dit ainsi que des informations personnelles identifiables (PII) et des messages SMS entrants, exposant ainsi les utilisateurs sans m\u00e9fiance \u00e0 une fraude financi\u00e8re.<\/p>\n<p>Cependant, il convient de noter que pour que ces attaques r\u00e9ussissent, les utilisateurs devront activer l&#8217;option permettant d&#8217;installer des applications provenant de sources inconnues en dehors du Google Play Store.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700560672_503_Applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700560672_503_Applications-malveillantes-deguisees-en-banques-et-agences-gouvernementales-ciblant-les.jpg\" alt=\"Utilisateurs Android indiens\" border=\"0\" data-original-height=\"551\" data-original-width=\"728\" title=\"Utilisateurs Android indiens\"\/><\/a><\/div>\n<p>&#8220;Les infections par des chevaux de Troie bancaires mobiles peuvent pr\u00e9senter des risques importants pour les informations personnelles, la vie priv\u00e9e, l&#8217;int\u00e9grit\u00e9 des appareils et la s\u00e9curit\u00e9 financi\u00e8re des utilisateurs&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Ces menaces peuvent souvent se d\u00e9guiser en applications l\u00e9gitimes et d\u00e9ployer des tactiques d&#8217;ing\u00e9nierie sociale pour atteindre leurs objectifs et voler les donn\u00e9es sensibles et les actifs financiers des utilisateurs.&#8221;<\/p>\n<p>Ce d\u00e9veloppement intervient alors que l&#8217;\u00e9cosyst\u00e8me Android a \u00e9galement \u00e9t\u00e9 attaqu\u00e9 par le cheval de Troie SpyNote, qui a <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/game-related-threat-report-2023\/110960\/\" target=\"_blank\">utilisateurs Roblox cibl\u00e9s<\/a> sous couvert d&#8217;un mod pour siphonner les informations sensibles.<\/p>\n<p>Dans un autre cas, de faux sites Web pour adultes sont utilis\u00e9s comme leurres pour inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger un malware Android appel\u00e9 Enchant, qui se concentre sp\u00e9cifiquement sur le vol de donn\u00e9es provenant de portefeuilles de crypto-monnaie.<\/p>\n<p>&#8220;Le malware Enchant utilise la fonctionnalit\u00e9 du service d&#8217;accessibilit\u00e9 pour cibler des portefeuilles de crypto-monnaie sp\u00e9cifiques, notamment imToken, OKX, Bitpie Wallet et le portefeuille TokenPocket&#8221;, Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/new-enchant-android-malware-targeting-chinese-cryptocurrency-users\/\" target=\"_blank\">dit<\/a> dans un r\u00e9cent rapport.<\/p>\n<p>&#8220;Son objectif principal est de voler des informations critiques telles que les adresses de portefeuille, les phrases mn\u00e9moniques, les d\u00e9tails des actifs du portefeuille, les mots de passe du portefeuille et les cl\u00e9s priv\u00e9es des appareils compromis.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le mois dernier, Doctor Web <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/review\/?lng=en&amp;i=14767\" target=\"_blank\">d\u00e9couvert<\/a> plusieurs applications malveillantes sur le Google Play Store qui affichaient des publicit\u00e9s intrusives (HiddenAds), abonnaient les utilisateurs \u00e0 des services premium \u00e0 leur insu ou sans leur consentement (Joker) et favorisaient les escroqueries \u00e0 l&#8217;investissement en se faisant passer pour un logiciel de trading (FakeApp).<\/p>\n<p>L&#8217;assaut des logiciels malveillants Android a incit\u00e9 Google \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/products\/android\/how-android-helps-you-stay-safe-from-mobile-fraud-apps\/\" target=\"_blank\">annoncer<\/a> de nouvelles fonctionnalit\u00e9s de s\u00e9curit\u00e9 telles que l&#8217;analyse en temps r\u00e9el au niveau du code pour les applications nouvellement rencontr\u00e9es.  Il a \u00e9galement lanc\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/android\/answer\/12623953?hl=en\" target=\"_blank\">param\u00e8tres restreints<\/a> avec Android 13 qui interdit aux applications d&#8217;acc\u00e9der aux param\u00e8tres critiques de l&#8217;appareil (par exemple, l&#8217;accessibilit\u00e9) \u00e0 moins que cela ne soit explicitement activ\u00e9 par l&#8217;utilisateur.<\/p>\n<p>Il n&#8217;y a pas que Google.  Samsung, fin octobre 2023, a d\u00e9voil\u00e9 un nouveau <a rel=\"nofollow noopener\" href=\"https:\/\/news.samsung.com\/global\/protect-your-device-your-way-with-samsung-auto-blocker\" target=\"_blank\">Bloqueur automatique<\/a> option qui emp\u00eache les installations d&#8217;applications \u00e0 partir de sources autres que Google Play Store et Galaxy Store, et bloque les commandes et installations de logiciels nuisibles via le port USB.<\/p>\n<p>Pour \u00e9viter de t\u00e9l\u00e9charger des logiciels malveillants depuis Google Play et d&#8217;autres sources fiables, il est conseill\u00e9 aux utilisateurs de v\u00e9rifier la l\u00e9gitimit\u00e9 des d\u00e9veloppeurs d&#8217;applications, d&#8217;examiner les avis et de v\u00e9rifier les autorisations demand\u00e9es par les applications.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/malicious-apps-disguised-as-banks-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les utilisateurs de smartphones Android en Inde sont la cible d&#8217;une nouvelle campagne de logiciels malveillants qui utilise des leurres d&#8217;ing\u00e9nierie sociale pour installer des applications frauduleuses capables de r\u00e9colter des donn\u00e9es sensibles. &#8220;En utilisant des plateformes de m\u00e9dias sociaux comme WhatsApp et Telegram, les attaquants envoient des messages destin\u00e9s \u00e0 inciter les utilisateurs \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1026444,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5462,8361,661,4175,4168,4165,4161,200267,32891,133564,34519,11340,4159,4171,65,200271,7306,200268,200269,200270,128318,4172,4169,7529,4166,4164],"class_list":["post-1026443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agences","tag-applications","tag-banques","tag-ciblant","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dandroid","tag-deguisees","tag-gouvernementales","tag-indiens","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-malveillantes","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1026443"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026443\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1026444"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1026443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1026443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1026443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}