{"id":12196,"date":"2022-03-02T08:18:35","date_gmt":"2022-03-02T10:18:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-teabot-android-banking-se-propage-a-nouveau-via-les-applications-google-play-store\/"},"modified":"2022-03-02T08:18:53","modified_gmt":"2022-03-02T10:18:53","slug":"le-logiciel-malveillant-teabot-android-banking-se-propage-a-nouveau-via-les-applications-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-teabot-android-banking-se-propage-a-nouveau-via-les-applications-google-play-store\/","title":{"rendered":"Le logiciel malveillant TeaBot Android Banking se propage \u00e0 nouveau via les applications Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un cheval de Troie bancaire Android con\u00e7u pour voler des informations d&#8217;identification et des SMS a de nouveau \u00e9t\u00e9 observ\u00e9 en train de contourner les protections de Google Play Store pour cibler les utilisateurs de plus de 400 applications bancaires et financi\u00e8res, y compris celles de Russie, de Chine et des \u00c9tats-Unis.<\/p>\n<p>&#8220;Les capacit\u00e9s de TeaBot RAT sont obtenues via la diffusion en direct de l&#8217;\u00e9cran de l&#8217;appareil (demand\u00e9e \u00e0 la demande) ainsi que l&#8217;abus des services d&#8217;accessibilit\u00e9 pour l&#8217;interaction \u00e0 distance et l&#8217;enregistrement des touches&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cleafy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/teabot-is-now-spreading-across-the-globe\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.  &#8220;Cela permet aux Threat Actors (TAs) d&#8217;effectuer une ATO (Account Takeover) directement \u00e0 partir du t\u00e9l\u00e9phone compromis, \u00e9galement connu sous le nom de &#8220;fraude sur l&#8217;appareil&#8221;.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>\u00c9galement connu sous le nom d&#8217;Anatsa, TeaBot est apparu pour la premi\u00e8re fois en mai 2021, camouflant ses fonctions malveillantes en se faisant passer pour des applications de num\u00e9risation de documents PDF et de codes QR apparemment inoffensives qui sont distribu\u00e9es via le Google Play Store officiel au lieu de magasins d&#8217;applications tiers ou via des sites Web frauduleux. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"397\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646216313_928_Le-logiciel-malveillant-TeaBot-Android-Banking-se-propage-a-nouveau.jpeg\" \/><\/div>\n<p>Ces applications, \u00e9galement connues sous le nom d&#8217;applications dropper, agissent comme un conduit pour fournir une charge utile de deuxi\u00e8me \u00e9tape qui r\u00e9cup\u00e8re la souche de logiciels malveillants pour prendre le contr\u00f4le des appareils infect\u00e9s.  En novembre 2021, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 n\u00e9erlandaise ThreatFabric a r\u00e9v\u00e9l\u00e9 qu&#8217;elle avait identifi\u00e9 six compte-gouttes Anatsa sur le Play Store depuis juin de l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>Plus t\u00f4t en janvier, les chercheurs de Bitdefender ont identifi\u00e9 TeaBot qui se cache sur le march\u00e9 officiel des applications Android comme un &#8220;lecteur de code QR &#8211; application scanner&#8221;, gagnant plus de 100 000 t\u00e9l\u00e9chargements en l&#8217;espace d&#8217;un mois avant son retrait.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"346\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646216313_547_Le-logiciel-malveillant-TeaBot-Android-Banking-se-propage-a-nouveau.jpeg\" \/><\/div>\n<p>La derni\u00e8re version du compte-gouttes TeaBot rep\u00e9r\u00e9e par Cleafy le 21 f\u00e9vrier 2022 est \u00e9galement une application de lecteur de code QR nomm\u00e9e &#8220;QR Code &amp; Barcode &#8211; Scanner&#8221; qui a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9e environ 10 000 fois sur le Play Store.<\/p>\n<p>Une fois install\u00e9, le mode op\u00e9ratoire est le m\u00eame\u00a0: inviter les utilisateurs \u00e0 accepter une fausse mise \u00e0 jour de module compl\u00e9mentaire, ce qui, \u00e0 son tour, conduit \u00e0 l&#8217;installation d&#8217;une deuxi\u00e8me application h\u00e9berg\u00e9e sur GitHub qui contient en fait le malware TeaBot.  Il convient toutefois de noter que les utilisateurs doivent autoriser les installations \u00e0 partir de sources inconnues pour que cette cha\u00eene d&#8217;attaque r\u00e9ussisse.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La derni\u00e8re phase de l&#8217;infection implique que le cheval de Troie bancaire recherche les autorisations des services d&#8217;accessibilit\u00e9 pour capturer des informations sensibles telles que les identifiants de connexion et les codes d&#8217;authentification \u00e0 deux facteurs dans le but de prendre en charge les comptes pour effectuer une fraude sur l&#8217;appareil.<\/p>\n<p>&#8220;En moins d&#8217;un an, le nombre d&#8217;applications cibl\u00e9es par TeaBot a augment\u00e9 de plus de 500\u00a0%, passant de 60 cibles \u00e0 plus de 400&#8221;, ont d\u00e9clar\u00e9 les chercheurs, ajoutant que le malware frappe d\u00e9sormais plusieurs applications li\u00e9es aux services bancaires personnels, aux assurances et aux portefeuilles cryptographiques. , et les \u00e9changes cryptographiques.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/teabot-android-banking-malware-spreads.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un cheval de Troie bancaire Android con\u00e7u pour voler des informations d&#8217;identification et des SMS a de nouveau \u00e9t\u00e9 observ\u00e9 en train de contourner les protections de Google Play Store pour cibler les utilisateurs de plus de 400 applications bancaires et financi\u00e8res, y compris celles de Russie, de Chine et des \u00c9tats-Unis. &#8220;Les capacit\u00e9s de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12197,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,8361,14164,4168,4158,4165,4161,7755,4157,4159,4171,4170,65,6816,4167,7733,4160,680,4163,4162,8917,8916,4172,4169,1829,14163,4166,4164],"class_list":["post-12196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-applications","tag-banking","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-propage","tag-securite-informatique","tag-securite-internet","tag-store","tag-teabot","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/12196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=12196"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/12196\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/12197"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=12196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=12196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=12196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}