{"id":1200426,"date":"2024-06-15T11:09:02","date_gmt":"2024-06-15T13:09:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-grandoreiro-frappe-le-bresil-alors-que-les-escroqueries-par-sms-se-multiplient-au-pakistan\/"},"modified":"2024-06-15T11:09:06","modified_gmt":"2024-06-15T13:09:06","slug":"le-cheval-de-troie-bancaire-grandoreiro-frappe-le-bresil-alors-que-les-escroqueries-par-sms-se-multiplient-au-pakistan","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-grandoreiro-frappe-le-bresil-alors-que-les-escroqueries-par-sms-se-multiplient-au-pakistan\/","title":{"rendered":"Le cheval de Troie bancaire Grandoreiro frappe le Br\u00e9sil alors que les escroqueries par SMS se multiplient au Pakistan"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Le-cheval-de-Troie-bancaire-Grandoreiro-frappe-le-Bresil-alors.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le Pakistan est devenu la derni\u00e8re cible d&#8217;un acteur mena\u00e7ant appel\u00e9 Smishing Triad, marquant la premi\u00e8re expansion de son empreinte au-del\u00e0 de l&#8217;UE, de l&#8217;Arabie saoudite, des \u00c9mirats arabes unis et des \u00c9tats-Unis.<\/p>\n<p>&#8220;La derni\u00e8re tactique du groupe consiste \u00e0 envoyer des messages malveillants au nom de Pakistan Post aux clients des op\u00e9rateurs de t\u00e9l\u00e9phonie mobile via iMessage et SMS&#8221;, Resecurity <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/smishing-triad-is-targeting-pakistan-to-defraud-banking-customers-at-scale\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 plus t\u00f4t cette semaine.  &#8220;Le but est de voler leurs informations personnelles et financi\u00e8res.&#8221;<\/p>\n<p>Les auteurs de la menace, vraisemblablement parlant chinois, sont connus pour exploiter des bases de donn\u00e9es vol\u00e9es vendues sur le dark web pour envoyer de faux messages SMS, incitant les destinataires \u00e0 cliquer sur des liens sous pr\u00e9texte de les informer de l&#8217;\u00e9chec de la livraison d&#8217;un colis et de les inciter \u00e0 mettre \u00e0 jour. leur adresse.<\/p>\n<p>Les utilisateurs qui finissent par cliquer sur les URL sont dirig\u00e9s vers de faux sites Web qui les invitent \u00e0 saisir leurs informations financi\u00e8res dans le cadre de suppos\u00e9s frais de service factur\u00e9s pour la nouvelle livraison.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v4\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/1718014063_881_Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Outre Pakistan Post, le groupe a \u00e9galement \u00e9t\u00e9 impliqu\u00e9 dans la d\u00e9tection de plusieurs escroqueries contre de faux colis de livraison&#8221;, a d\u00e9clar\u00e9 Resecurity.  &#8220;Ces escroqueries ciblaient principalement les personnes qui attendaient des colis l\u00e9gitimes provenant de services de messagerie r\u00e9put\u00e9s tels que TCS, Leopard et FedEx.&#8221;<\/p>\n<p>Ce d\u00e9veloppement intervient alors que Google a r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;un acteur malveillant qu&#8217;il appelle PINEAPPLE qui utilise des leurres sur le th\u00e8me fiscal et financier dans les messages de spam pour inciter les utilisateurs br\u00e9siliens \u00e0 ouvrir des liens ou des fichiers malveillants qui conduisent finalement au d\u00e9ploiement des informations d&#8217;Astaroth (alias Guildma). voler des logiciels malveillants.<\/p>\n<p>&#8220;PINEAPPLE abuse souvent des services cloud l\u00e9gitimes dans ses tentatives de distribution de logiciels malveillants aux utilisateurs au Br\u00e9sil&#8221;, a d\u00e9clar\u00e9 Mandiant et Threat Analysis Group (TAG) de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/cyber-threats-targeting-brazil\" target=\"_blank\">dit<\/a>.  &#8220;Le groupe a exp\u00e9riment\u00e9 un certain nombre de plateformes cloud, notamment Google Cloud, Amazon AWS, Microsoft Azure et d&#8217;autres.&#8221;<\/p>\n<p>Il convient de noter que l&#8217;abus de Google Cloud Run pour diffuser Astaroth a \u00e9t\u00e9 signal\u00e9 par Cisco Talos plus t\u00f4t en f\u00e9vrier, le d\u00e9crivant comme une campagne de distribution de logiciels malveillants \u00e0 grand volume ciblant les utilisateurs d&#8217;Am\u00e9rique latine (LATAM) et d&#8217;Europe.<\/p>\n<p>Le goliath d&#8217;Internet a d\u00e9clar\u00e9 avoir \u00e9galement observ\u00e9 un groupe de menaces bas\u00e9 au Br\u00e9sil qu&#8217;il suit sous le nom d&#8217;UNC5176, ciblant les secteurs des services financiers, de la sant\u00e9, de la vente au d\u00e9tail et de l&#8217;h\u00f4tellerie avec une porte d\u00e9rob\u00e9e nomm\u00e9e URSA qui peut siphonner les informations de connexion de diverses banques, sites Web de crypto-monnaie et clients de messagerie.<\/p>\n<p>Les attaques exploitent les e-mails et les campagnes de publicit\u00e9 malveillante comme vecteurs de distribution d&#8217;un fichier ZIP contenant un fichier d&#8217;application HTML (HTA) qui, une fois ouvert, d\u00e9pose un script Visual Basic (VBS) charg\u00e9 de contacter un serveur distant et de r\u00e9cup\u00e9rer un fichier VBS de deuxi\u00e8me \u00e9tape.<\/p>\n<p>Le fichier VBS t\u00e9l\u00e9charg\u00e9 effectue ensuite une s\u00e9rie de v\u00e9rifications anti-sandbox et anti-VM, apr\u00e8s quoi il initie des communications avec un serveur de commande et de contr\u00f4le (C2) pour r\u00e9cup\u00e9rer et ex\u00e9cuter la charge utile URSA.<\/p>\n<p>Un troisi\u00e8me acteur financi\u00e8rement motiv\u00e9 bas\u00e9 en Am\u00e9rique latine et mis en avant par Google est FLUXROOT, qui est li\u00e9 \u00e0 la distribution du cheval de Troie bancaire Grandoreiro.  La soci\u00e9t\u00e9 a d\u00e9clar\u00e9 avoir supprim\u00e9 les pages de phishing h\u00e9berg\u00e9es par l&#8217;adversaire en 2023 sur Google Cloud qui usurpaient l&#8217;identit\u00e9 de Mercado Pago dans le but de voler les informations d&#8217;identification des utilisateurs.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Plus r\u00e9cemment, FLUXROOT a continu\u00e9 la distribution de Grandoreiro, en utilisant des services cloud tels qu&#8217;Azure et Dropbox pour diffuser le malware&#8221;, indique-t-il.<\/p>\n<p>Cette divulgation fait suite \u00e0 l&#8217;\u00e9mergence d&#8217;un nouvel acteur malveillant baptis\u00e9 Red Akodon, qui a \u00e9t\u00e9 rep\u00e9r\u00e9 en train de propager divers chevaux de Troie d&#8217;acc\u00e8s \u00e0 distance tels qu&#8217;AsyncRAT, Quasar RAT, Remcos RAT et XWorm via des messages de phishing con\u00e7us pour r\u00e9colter des informations sur des comptes bancaires, des comptes de messagerie et autres. informations d&#8217;identification.<\/p>\n<p>Les cibles de la campagne, qui se poursuit depuis avril 2024, comprennent le gouvernement, les organisations de sant\u00e9 et d&#8217;\u00e9ducation ainsi que les secteurs de la finance, de la fabrication, de l&#8217;alimentation, des services et des transports en Colombie.<\/p>\n<p>&#8220;Le vecteur d&#8217;acc\u00e8s initial de Red Akodon se fait principalement \u00e0 l&#8217;aide d&#8217;e-mails de phishing, qui servent de pr\u00e9texte \u00e0 de pr\u00e9tendues poursuites et convocations judiciaires, provenant apparemment d&#8217;institutions colombiennes telles que la Fiscal\u00eda General de la Naci\u00f3n et le Juzgado 06 civil del circuito de Bogot\u00e1&#8221;, cybers\u00e9curit\u00e9 mexicaine soci\u00e9t\u00e9 Scitum <a rel=\"nofollow noopener\" href=\"https:\/\/blog.scilabs.mx\/en\/red-akodon-a-new-threat-actor-distributing-rat-to-colombia\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/grandoreiro-banking-trojan-hits-brazil.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 juin 2024\ue804R\u00e9daction Le Pakistan est devenu la derni\u00e8re cible d&#8217;un acteur mena\u00e7ant appel\u00e9 Smishing Triad, marquant la premi\u00e8re expansion de son empreinte au-del\u00e0 de l&#8217;UE, de l&#8217;Arabie saoudite, des \u00c9mirats arabes unis et des \u00c9tats-Unis. &#8220;La derni\u00e8re tactique du groupe consiste \u00e0 envoyer des messages malveillants au nom de Pakistan Post aux clients des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1200427,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1646,173,2843,7968,4168,4165,4161,200267,43711,1986,101850,4159,4171,65,200271,200268,27181,200269,200270,28289,164,128318,4172,4169,33702,8915,4166,4164],"class_list":["post-1200426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-alors","tag-bancaire","tag-bresil","tag-cheval","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-escroqueries","tag-frappe","tag-grandoreiro","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-multiplient","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pakistan","tag-par","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sms","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1200426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1200426"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1200426\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1200427"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1200426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1200426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1200426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}