{"id":1178364,"date":"2024-03-04T14:41:31","date_gmt":"2024-03-04T16:41:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-les-cybercriminels-exploitent-lupi-indien-pour-leurs-operations-de-blanchiment-dargent\/"},"modified":"2024-03-04T14:41:35","modified_gmt":"2024-03-04T16:41:35","slug":"comment-les-cybercriminels-exploitent-lupi-indien-pour-leurs-operations-de-blanchiment-dargent","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-les-cybercriminels-exploitent-lupi-indien-pour-leurs-operations-de-blanchiment-dargent\/","title":{"rendered":"Comment les cybercriminels exploitent l&#8217;UPI indien pour leurs op\u00e9rations de blanchiment d&#8217;argent"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Comment-les-cybercriminels-exploitent-lUPI-indien-pour-leurs-operations-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les cybercriminels utilisent un r\u00e9seau de mules embauch\u00e9es en Inde \u00e0 l&#8217;aide d&#8217;une application bas\u00e9e sur Android pour orchestrer un programme massif de blanchiment d&#8217;argent.<\/p>\n<p>L&#8217;application malveillante, appel\u00e9e <strong>XHelper<\/strong>est un \u00ab outil cl\u00e9 pour l&#8217;int\u00e9gration et la gestion de ces mules financi\u00e8res \u00bb, ont d\u00e9clar\u00e9 les chercheurs de CloudSEK Sparsh Kulshrestha, Abhishek Mathew et Santripti Bhujel. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudsek.com\/whitepapers-reports\/shadow-banking-in-your-pocket-exposing-android-app-used-by-money-mules\" target=\"_blank\">dit<\/a> dans un rapport.<\/p>\n<p>Les d\u00e9tails de l&#8217;arnaque sont apparus pour la premi\u00e8re fois fin octobre 2023, lorsqu&#8217;il a \u00e9t\u00e9 d\u00e9couvert que des cybercriminels chinois profitaient du fait que les fournisseurs de services indiens d&#8217;interface de paiement unifi\u00e9e (UPI) op\u00e8rent sans couverture en vertu de la loi sur la pr\u00e9vention du blanchiment d&#8217;argent (PMLA) pour lancer des transactions ill\u00e9gales. sous couvert d&#8217;offrir un pr\u00eat instantan\u00e9.<\/p>\n<p>Les produits mal acquis de l&#8217;op\u00e9ration sont transf\u00e9r\u00e9s sur d&#8217;autres comptes appartenant \u00e0 des mulets embauch\u00e9s, recrut\u00e9s sur Telegram en \u00e9change de commissions allant de 1 \u00e0 2 % du montant total des transactions.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Au c\u0153ur de cette op\u00e9ration se trouvent les passerelles de paiement chinoises qui exploitent avec pr\u00e9cision la fonctionnalit\u00e9 de code QR d&#8217;UPI&#8221;, notait alors la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9.<\/p>\n<p>&#8220;Le stratag\u00e8me a exploit\u00e9 un r\u00e9seau d\u00e9passant les centaines de milliers de comptes &#8216;money mules&#8217; compromis pour acheminer des fonds illicites via des canaux de paiement frauduleux, pour finalement les renvoyer vers la Chine.&#8221;<\/p>\n<p>Ces mules sont g\u00e9r\u00e9es efficacement \u00e0 l&#8217;aide de XHelper, qui facilite \u00e9galement la technologie derri\u00e8re les fausses passerelles de paiement utilis\u00e9es dans la boucherie des porcs et d&#8217;autres escroqueries.  L&#8217;application est distribu\u00e9e via des sites Web se faisant passer pour des entreprises l\u00e9gitimes sous le couvert de \u00ab Money Transfer Business \u00bb.<\/p>\n<p>L&#8217;application offre en outre la possibilit\u00e9 aux mules de suivre leurs revenus et de rationaliser l&#8217;ensemble du processus de paiement et de collecte.  Cela implique un processus de configuration initial au cours duquel il leur est demand\u00e9 d&#8217;enregistrer leurs identifiants UPI uniques dans un format particulier et de configurer les informations d&#8217;identification bancaires en ligne.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709570490_545_Comment-les-cybercriminels-exploitent-lUPI-indien-pour-leurs-operations-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709570490_545_Comment-les-cybercriminels-exploitent-lUPI-indien-pour-leurs-operations-de.jpg\" alt=\"Op\u00e9rations de blanchiment d'argent\" border=\"0\" data-original-height=\"638\" data-original-width=\"728\" title=\"Op\u00e9rations de blanchiment d'argent\"\/><\/a><\/div>\n<p>Alors que les paiements exigent le transfert rapide des fonds vers des comptes pr\u00e9d\u00e9finis dans un d\u00e9lai de 10 minutes, les ordres de recouvrement sont de nature plus passive, les comptes enregistr\u00e9s recevant des fonds provenant d&#8217;autres fraudeurs utilisant la plateforme.<\/p>\n<p>&#8220;Les Money Mules activent la prise de commandes dans l&#8217;application XHelper, leur permettant de recevoir et d&#8217;accomplir des t\u00e2ches de blanchiment d&#8217;argent&#8221;, ont indiqu\u00e9 les chercheurs.  &#8220;Le syst\u00e8me attribue automatiquement les commandes, potentiellement en fonction de crit\u00e8res pr\u00e9d\u00e9termin\u00e9s ou de profils de mulets.&#8221;<\/p>\n<p>Une fois qu&#8217;un transfert de fonds illicite est ex\u00e9cut\u00e9 \u00e0 l&#8217;aide du compte bancaire li\u00e9, les mules doivent \u00e9galement t\u00e9l\u00e9charger une preuve de la transaction sous forme de captures d&#8217;\u00e9cran, qui sont ensuite valid\u00e9es en \u00e9change de r\u00e9compenses financi\u00e8res, encourageant ainsi une participation continue.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709570491_642_Comment-les-cybercriminels-exploitent-lUPI-indien-pour-leurs-operations-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709570491_642_Comment-les-cybercriminels-exploitent-lUPI-indien-pour-leurs-operations-de.jpg\" alt=\"Op\u00e9rations de blanchiment d'argent\" border=\"0\" data-original-height=\"534\" data-original-width=\"728\" title=\"Op\u00e9rations de blanchiment d'argent\"\/><\/a><\/div>\n<p>Les fonctionnalit\u00e9s de XHelper s&#8217;\u00e9tendent \u00e9galement \u00e0 l&#8217;invitation d&#8217;autres personnes \u00e0 se joindre en tant qu&#8217;agents, charg\u00e9s de recruter les mules.  Cela se manifeste par un syst\u00e8me de r\u00e9f\u00e9rencement qui leur permet d\u2019obtenir des primes pour chaque nouvelle recrue, alimentant ainsi un r\u00e9seau d\u2019agents et de mules en constante expansion.<\/p>\n<p>&#8220;Ce syst\u00e8me de r\u00e9f\u00e9rencement suit une structure pyramidale, alimentant le recrutement massif d&#8217;agents et de mules financi\u00e8res, amplifiant ainsi la port\u00e9e des activit\u00e9s illicites&#8221;, ont indiqu\u00e9 les chercheurs.  &#8220;Les agents, \u00e0 leur tour, recrutent davantage de mules et invitent des agents suppl\u00e9mentaires, perp\u00e9tuant ainsi la croissance de ce r\u00e9seau interconnect\u00e9.&#8221;<\/p>\n<p>Une autre fonction notable de XHelper est d&#8217;aider \u00e0 former des mules \u00e0 blanchir efficacement les fonds vol\u00e9s \u00e0 l&#8217;aide d&#8217;un syst\u00e8me de gestion de l&#8217;apprentissage (LMS) qui propose des tutoriels sur l&#8217;ouverture de faux comptes bancaires d&#8217;entreprise (qui ont des limites de transaction plus \u00e9lev\u00e9es), les diff\u00e9rents flux de travail et les moyens de gagner plus de commissions. .<\/p>\n<p>En plus de favoriser la fonctionnalit\u00e9 UPI int\u00e9gr\u00e9e aux applications bancaires l\u00e9gitimes pour effectuer les transferts, la plateforme sert de plateforme pour trouver des moyens de contourner le gel des comptes afin de permettre aux mules de poursuivre leurs activit\u00e9s ill\u00e9gales.  Ils re\u00e7oivent \u00e9galement une formation pour g\u00e9rer les appels au support client effectu\u00e9s par les banques pour v\u00e9rifier les transactions suspectes.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Bien que XHelper soit un exemple pr\u00e9occupant, il est crucial de reconna\u00eetre qu&#8217;il ne s&#8217;agit pas d&#8217;un incident isol\u00e9&#8221;, a d\u00e9clar\u00e9 CloudSEK, ajoutant avoir d\u00e9couvert un &#8220;\u00e9cosyst\u00e8me croissant d&#8217;applications similaires facilitant le blanchiment d&#8217;argent \u00e0 travers diverses escroqueries&#8221;.<\/p>\n<p>En d\u00e9cembre 2023, Europol <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/paper-trail-ends-in-jail-time-for-1-013-money-mules\" target=\"_blank\">annonc\u00e9<\/a> que 1\u00a0013 personnes ont \u00e9t\u00e9 arr\u00eat\u00e9es au cours du second semestre 2023 dans le cadre d\u2019un effort mondial de lutte contre le blanchiment d\u2019argent.  L&#8217;op\u00e9ration internationale de maintien de l&#8217;ordre a \u00e9galement permis d&#8217;identifier 10 759 mulets et 474 recruteurs (ou bergers).<\/p>\n<p>Cette divulgation intervient alors que Kaspersky a r\u00e9v\u00e9l\u00e9 que les attaques de logiciels malveillants, publicitaires et \u00e0 risque sur les appareils mobiles ont augment\u00e9 r\u00e9guli\u00e8rement de f\u00e9vrier 2023 jusqu&#8217;\u00e0 la fin de l&#8217;ann\u00e9e.<\/p>\n<p>&#8220;L&#8217;activit\u00e9 des logiciels malveillants et des logiciels \u00e0 risque sur Android a augment\u00e9 en 2023 apr\u00e8s deux ann\u00e9es de calme relatif, pour revenir aux niveaux du d\u00e9but de 2021 \u00e0 la fin de l&#8217;ann\u00e9e&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9diteur de s\u00e9curit\u00e9 russe. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/mobile-malware-report-2023\/111964\/\" target=\"_blank\">not\u00e9<\/a>.  \u00ab Les logiciels publicitaires repr\u00e9sentaient la majorit\u00e9 des menaces d\u00e9tect\u00e9es en 2023. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/how-cybercriminals-are-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels utilisent un r\u00e9seau de mules embauch\u00e9es en Inde \u00e0 l&#8217;aide d&#8217;une application bas\u00e9e sur Android pour orchestrer un programme massif de blanchiment d&#8217;argent. L&#8217;application malveillante, appel\u00e9e XHelperest un \u00ab outil cl\u00e9 pour l&#8217;int\u00e9gration et la gestion de ces mules financi\u00e8res \u00bb, ont d\u00e9clar\u00e9 les chercheurs de CloudSEK Sparsh Kulshrestha, Abhishek Mathew et Santripti [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1178365,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,12596,767,4168,4165,4161,200267,37976,5109,8736,8827,4159,4171,65,4660,200271,233258,200268,200269,200270,4587,185,128318,4172,4169,4166,4164],"class_list":["post-1178364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-blanchiment","tag-comment","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cybercriminels","tag-dargent","tag-exploitent","tag-indien","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-leurs","tag-logiciel-malveillant-rancongiciel","tag-lupi","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-operations","tag-pour","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1178364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1178364"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1178364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1178365"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1178364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1178364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1178364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}