{"id":1262951,"date":"2024-08-01T17:33:18","date_gmt":"2024-08-01T19:33:18","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bingomod-un-nouveau-cheval-de-troie-bancaire-pour-android-vole-de-largent-et-detruit-des-appareils\/"},"modified":"2024-08-01T17:33:24","modified_gmt":"2024-08-01T19:33:24","slug":"bingomod-un-nouveau-cheval-de-troie-bancaire-pour-android-vole-de-largent-et-detruit-des-appareils","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bingomod-un-nouveau-cheval-de-troie-bancaire-pour-android-vole-de-largent-et-detruit-des-appareils\/","title":{"rendered":"BingoMod, un nouveau cheval de Troie bancaire pour Android, vole de l&#8217;argent et d\u00e9truit des appareils"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cheval de Troie bancaire \/ Cyberfraude<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/BingoMod-un-nouveau-cheval-de-Troie-bancaire-pour-Android-vole.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) Android appel\u00e9 <strong>BingoMod<\/strong> qui non seulement effectue des transferts d&#8217;argent frauduleux \u00e0 partir des appareils compromis, mais les efface \u00e9galement pour tenter d&#8217;effacer les traces du logiciel malveillant.<\/p>\n<p>La soci\u00e9t\u00e9 italienne de cybers\u00e9curit\u00e9 Cleafy, qui a d\u00e9couvert le RAT vers la fin du mois de mai 2024, a d\u00e9clar\u00e9 que le malware \u00e9tait en cours de d\u00e9veloppement. Elle a attribu\u00e9 le cheval de Troie Android \u00e0 un acteur malveillant probablement roumain en raison de la pr\u00e9sence de commentaires en roumain dans le code source associ\u00e9 aux premi\u00e8res versions.<\/p>\n<p>\u00ab BingoMod appartient \u00e0 la g\u00e9n\u00e9ration moderne de logiciels malveillants mobiles RAT, car ses capacit\u00e9s d&#8217;acc\u00e8s \u00e0 distance permettent aux acteurs de la menace (TA) d&#8217;effectuer une prise de contr\u00f4le de compte (ATO) directement \u00e0 partir de l&#8217;appareil infect\u00e9, exploitant ainsi la technique de fraude sur l&#8217;appareil (ODF) \u00bb, ont d\u00e9clar\u00e9 les chercheurs Alessandro Strino et Simone Mattia <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/bingomod-the-new-android-rat-that-steals-money-and-wipes-data\" target=\"_blank\">dit<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Il convient de mentionner ici que cette technique a \u00e9t\u00e9 observ\u00e9e dans d&#8217;autres chevaux de Troie bancaires Android, tels que Medusa (alias TangleBot), Copybara et TeaBot (alias Anatsa).<\/p>\n<p>BingoMod, comme BRATA, se distingue \u00e9galement par l&#8217;utilisation d&#8217;un m\u00e9canisme d&#8217;autodestruction con\u00e7u pour supprimer toute preuve du transfert frauduleux sur l&#8217;appareil infect\u00e9 afin d&#8217;entraver l&#8217;analyse m\u00e9dico-l\u00e9gale. Bien que cette fonctionnalit\u00e9 soit limit\u00e9e au stockage externe de l&#8217;appareil, on soup\u00e7onne que les fonctions d&#8217;acc\u00e8s \u00e0 distance pourraient \u00eatre utilis\u00e9es pour lancer une r\u00e9initialisation compl\u00e8te des param\u00e8tres d&#8217;usine.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/BingoMod-un-nouveau-cheval-de-Troie-bancaire-pour-Android-vole.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/BingoMod-un-nouveau-cheval-de-Troie-bancaire-pour-Android-vole.png\" alt=\"Cheval de Troie bancaire Android\" border=\"0\" data-original-height=\"986\" data-original-width=\"1674\" title=\"Cheval de Troie bancaire Android\"\/><\/a><\/div>\n<p>Certaines des applications identifi\u00e9es se font passer pour des outils antivirus et une mise \u00e0 jour pour Google Chrome. Une fois install\u00e9e, l&#8217;application demande \u00e0 l&#8217;utilisateur de lui accorder des autorisations pour acc\u00e9der aux services d&#8217;accessibilit\u00e9, ce qui lui permet d&#8217;initier des actions malveillantes.<\/p>\n<p>Cela comprend l&#8217;ex\u00e9cution de la charge utile principale et le verrouillage de l&#8217;utilisateur de l&#8217;\u00e9cran principal pour collecter des informations sur l&#8217;appareil, qui sont ensuite exfiltr\u00e9es vers un serveur contr\u00f4l\u00e9 par l&#8217;attaquant. Il abuse \u00e9galement de l&#8217;API des services d&#8217;accessibilit\u00e9 pour voler des informations sensibles affich\u00e9es \u00e0 l&#8217;\u00e9cran (par exemple, les informations d&#8217;identification et les soldes des comptes bancaires) et s&#8217;autoriser \u00e0 intercepter les messages SMS.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1722540797_948_BingoMod-un-nouveau-cheval-de-Troie-bancaire-pour-Android-vole.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1722540797_948_BingoMod-un-nouveau-cheval-de-Troie-bancaire-pour-Android-vole.png\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Pour initier des transferts d&#8217;argent directement \u00e0 partir d&#8217;appareils compromis, BingoMod \u00e9tablit une connexion bas\u00e9e sur un socket avec l&#8217;infrastructure de commande et de contr\u00f4le (C2) pour recevoir jusqu&#8217;\u00e0 40 commandes \u00e0 distance pour prendre des captures d&#8217;\u00e9cran \u00e0 l&#8217;aide d&#8217;Android. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/media\/grow\/media-projection\" target=\"_blank\">API de projection multim\u00e9dia<\/a> et interagir avec l&#8217;appareil en temps r\u00e9el.<\/p>\n<p>Cela signifie \u00e9galement que la technique ODF s&#8217;appuie sur un op\u00e9rateur en direct pour effectuer un transfert d&#8217;argent allant jusqu&#8217;\u00e0 15 000 \u20ac (~ 16 100 $) par transaction, au lieu de recourir \u00e0 un syst\u00e8me de transfert automatis\u00e9 (ATS) pour commettre une fraude financi\u00e8re \u00e0 grande \u00e9chelle.<\/p>\n<p>Un autre aspect crucial est l&#8217;accent mis par l&#8217;acteur de la menace sur l&#8217;\u00e9vasion de la d\u00e9tection en utilisant des techniques d&#8217;obscurcissement du code et la possibilit\u00e9 de d\u00e9sinstaller des applications arbitraires de l&#8217;appareil compromis, ce qui indique que les auteurs de logiciels malveillants privil\u00e9gient la simplicit\u00e9 aux fonctionnalit\u00e9s avanc\u00e9es.<\/p>\n<p>\u00ab En plus du contr\u00f4le de l&#8217;\u00e9cran en temps r\u00e9el, le malware montre des capacit\u00e9s de phishing via des attaques par superposition et de fausses notifications \u00bb, ont d\u00e9clar\u00e9 les chercheurs. \u00ab Fait inhabituel, les attaques par superposition ne se d\u00e9clenchent pas lorsque des applications cibl\u00e9es sp\u00e9cifiques sont ouvertes, mais sont initi\u00e9es directement par l&#8217;op\u00e9rateur du malware. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-android-banking-trojan-bingomod.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 ao\u00fbt 2024\ue804Ravie LakshmananCheval de Troie bancaire \/ Cyberfraude Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) Android appel\u00e9 BingoMod qui non seulement effectue des transferts d&#8217;argent frauduleux \u00e0 partir des appareils compromis, mais les efface \u00e9galement pour tenter d&#8217;effacer les traces du logiciel malveillant. La soci\u00e9t\u00e9 italienne [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1262952,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8738,8737,173,245005,7968,4168,4165,133,4820,695,238584,200271,238334,98340,680,185,238617,4172,4169,8915,4166,1661,238583],"class_list":["post-1262951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-android","tag-appareils","tag-bancaire","tag-bingomod","tag-cheval","tag-comment-pirater","tag-cyber-attaques","tag-des","tag-detruit","tag-largent","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouveau","tag-pour","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-troie","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1262951"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1262952"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1262951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1262951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1262951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}