{"id":1229949,"date":"2024-07-08T12:25:59","date_gmt":"2024-07-08T14:25:59","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-le-cheval-de-troie-bancaire-mekotio-qui-cible-les-pays-damerique-latine\/"},"modified":"2024-07-08T12:26:03","modified_gmt":"2024-07-08T14:26:03","slug":"les-experts-mettent-en-garde-contre-le-cheval-de-troie-bancaire-mekotio-qui-cible-les-pays-damerique-latine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-le-cheval-de-troie-bancaire-mekotio-qui-cible-les-pays-damerique-latine\/","title":{"rendered":"Les experts mettent en garde contre le cheval de Troie bancaire Mekotio qui cible les pays d&#8217;Am\u00e9rique latine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ cybermenaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Les-experts-mettent-en-garde-contre-le-cheval-de-Troie.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les institutions financi\u00e8res d\u2019Am\u00e9rique latine sont menac\u00e9es par un cheval de Troie bancaire appel\u00e9 Mekotio (alias Melcoz).<\/p>\n<p>C&#8217;est selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/g\/mekotio-banking-trojan.html\" target=\"_blank\">r\u00e9sultats<\/a> de Trend Micro, qui a d\u00e9clar\u00e9 avoir r\u00e9cemment observ\u00e9 une augmentation des cyberattaques diffusant le malware Windows.<\/p>\n<p>Mekotio, connu pour \u00eatre activement utilis\u00e9 depuis 2015, est connu pour cibler les pays d&#8217;Am\u00e9rique latine comme le Br\u00e9sil, le Chili, le Mexique, l&#8217;Espagne, le P\u00e9rou et le Portugal dans le but de voler des informations bancaires.<\/p>\n<p>Document\u00e9 pour la premi\u00e8re fois par ESET en ao\u00fbt 2020, il fait partie d&#8217;une t\u00e9trade de chevaux de Troie bancaires ciblant la r\u00e9gion Guildma, Javali et Grandoreiro, ce dernier ayant \u00e9t\u00e9 d\u00e9mantel\u00e9 par les forces de l&#8217;ordre plus t\u00f4t cette ann\u00e9e.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab Mekotio partage des caract\u00e9ristiques communes pour ce type de malware, comme le fait d&#8217;\u00eatre \u00e9crit en Delphi, d&#8217;utiliser de fausses fen\u00eatres pop-up, de contenir des fonctionnalit\u00e9s de porte d\u00e9rob\u00e9e et de cibler les pays hispanophones et lusophones \u00bb, avait d\u00e9clar\u00e9 \u00e0 l&#8217;\u00e9poque la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 slovaque.<\/p>\n<p>L&#8217;op\u00e9ration de malware a subi un coup dur en juillet 2021 lorsque les forces de l&#8217;ordre espagnoles ont arr\u00eat\u00e9 16 individus appartenant \u00e0 un r\u00e9seau criminel en lien avec l&#8217;orchestration de campagnes d&#8217;ing\u00e9nierie sociale ciblant les utilisateurs europ\u00e9ens qui ont fourni Grandoreiro et Mekotio.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent l&#8217;utilisation d&#8217;e-mails de phishing \u00e0 caract\u00e8re fiscal qui visent \u00e0 inciter les destinataires \u00e0 ouvrir des pi\u00e8ces jointes malveillantes ou \u00e0 cliquer sur de faux liens menant au d\u00e9ploiement d&#8217;un fichier d&#8217;installation MSI, qui, \u00e0 son tour, utilise un script AutoHotKey (AHK) pour lancer le malware.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720448758_71_Les-experts-mettent-en-garde-contre-le-cheval-de-Troie.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720448758_71_Les-experts-mettent-en-garde-contre-le-cheval-de-Troie.png\" alt=\"\" border=\"0\" data-original-height=\"548\" data-original-width=\"1681\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">La cha\u00eene d&#8217;infection du d\u00e9mon de la mangouste rouge<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il convient de noter que le processus d&#8217;infection marque un l\u00e9ger \u00e9cart par rapport \u00e0 celui pr\u00e9c\u00e9demment d\u00e9taill\u00e9 par Check Point en novembre 2021, qui utilisait un script batch obscurci qui ex\u00e9cute un script PowerShell pour t\u00e9l\u00e9charger un fichier ZIP de deuxi\u00e8me \u00e9tape contenant le script AHK.<\/p>\n<p>Une fois install\u00e9, Mekotio collecte les informations syst\u00e8me et \u00e9tablit un contact avec un serveur de commande et de contr\u00f4le (C2) pour recevoir des instructions suppl\u00e9mentaires.<\/p>\n<p>Son objectif principal est de d\u00e9tourner les informations d&#8217;identification bancaires en affichant de fausses fen\u00eatres contextuelles qui se font passer pour des sites bancaires l\u00e9gitimes. Il peut \u00e9galement capturer des captures d&#8217;\u00e9cran, enregistrer les frappes au clavier, voler les donn\u00e9es du presse-papiers et \u00e9tablir une persistance sur l&#8217;h\u00f4te \u00e0 l&#8217;aide de t\u00e2ches planifi\u00e9es.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Les informations vol\u00e9es peuvent ensuite \u00eatre utilis\u00e9es par les acteurs malveillants pour obtenir un acc\u00e8s non autoris\u00e9 aux comptes bancaires des utilisateurs et effectuer des transactions frauduleuses.<\/p>\n<p>\u00ab Le cheval de Troie bancaire Mekotio constitue une menace persistante et \u00e9volutive pour les syst\u00e8mes financiers, en particulier dans les pays d&#8217;Am\u00e9rique latine \u00bb, a d\u00e9clar\u00e9 Trend Micro. \u00ab Il utilise des e-mails de phishing pour infiltrer les syst\u00e8mes, dans le but de voler des informations sensibles tout en conservant une forte emprise sur les machines compromises. \u00bb<\/p>\n<p>Cette \u00e9volution intervient alors que la soci\u00e9t\u00e9 mexicaine de cybers\u00e9curit\u00e9 Scitum a r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;un nouveau cheval de Troie bancaire latino-am\u00e9ricain nomm\u00e9 Red Mongoose Daemon qui, comme Mekotio, utilise des droppers MSI distribu\u00e9s via des e-mails de phishing se faisant passer pour des factures et des notes fiscales.<\/p>\n<p>\u00ab L&#8217;objectif principal de Red Mongoose Daemon est de voler les informations bancaires des victimes en usurpant les transactions PIX via des fen\u00eatres qui se chevauchent \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.scilabs.mx\/en\/red-mongoose-daemon-a-new-banking-trojan-identified-in-may-2024-by-scilabs\/\" target=\"_blank\">dit<\/a>\u00ab Ce cheval de Troie est destin\u00e9 aux utilisateurs finaux br\u00e9siliens et aux employ\u00e9s d&#8217;organisations disposant d&#8217;informations bancaires. \u00bb<\/p>\n<p>\u00ab Red Mongoose Daemon a des capacit\u00e9s pour manipuler et cr\u00e9er des fen\u00eatres, ex\u00e9cuter des commandes, contr\u00f4ler l&#8217;ordinateur \u00e0 distance, manipuler les navigateurs Web, d\u00e9tourner les presse-papiers et usurper l&#8217;identit\u00e9 des portefeuilles Bitcoin en rempla\u00e7ant les portefeuilles copi\u00e9s par ceux utilis\u00e9s par les cybercriminels. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/experts-warn-of-mekotio-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 juillet 2024\ue804R\u00e9dactionLogiciels malveillants \/ cybermenaces Les institutions financi\u00e8res d\u2019Am\u00e9rique latine sont menac\u00e9es par un cheval de Troie bancaire appel\u00e9 Mekotio (alias Melcoz). C&#8217;est selon r\u00e9sultats de Trend Micro, qui a d\u00e9clar\u00e9 avoir r\u00e9cemment observ\u00e9 une augmentation des cyberattaques diffusant le malware Windows. Mekotio, connu pour \u00eatre activement utilis\u00e9 depuis 2015, est connu pour cibler [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1229950,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,173,7968,7087,4168,841,4158,4165,28524,692,525,56309,65,238584,200271,240541,3915,238334,98340,1480,364,238617,4172,4169,8915,4166,238583],"class_list":["post-1229949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-bancaire","tag-cheval","tag-cible","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-damerique","tag-experts","tag-garde","tag-latine","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mekotio","tag-mettent","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-pays","tag-qui","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1229949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1229949"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1229949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1229950"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1229949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1229949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1229949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}