{"id":1267262,"date":"2024-08-05T03:34:05","date_gmt":"2024-08-05T05:34:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-cheval-de-troie-android-bot-vierge-cible-les-donnees-financieres-des-utilisateurs-turcs\/"},"modified":"2024-08-05T03:34:10","modified_gmt":"2024-08-05T05:34:10","slug":"nouveau-cheval-de-troie-android-bot-vierge-cible-les-donnees-financieres-des-utilisateurs-turcs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-cheval-de-troie-android-bot-vierge-cible-les-donnees-financieres-des-utilisateurs-turcs\/","title":{"rendered":"Nouveau cheval de Troie Android &quot;Bot vierge&quot; Cible les donn\u00e9es financi\u00e8res des utilisateurs turcs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ S\u00e9curit\u00e9 financi\u00e8re<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Nouveau-cheval-de-Troie-Android-quotBot-viergequot-Cible-les-donnees.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau cheval de Troie bancaire Android appel\u00e9 BlankBot ciblant les utilisateurs turcs dans le but de voler des informations financi\u00e8res.<\/p>\n<p>\u00ab BlankBot dispose d&#8217;une gamme de fonctionnalit\u00e9s malveillantes, qui incluent des injections de clients, l&#8217;enregistrement de frappe, l&#8217;enregistrement d&#8217;\u00e9cran et il communique avec un serveur de contr\u00f4le via une connexion WebSocket \u00bb, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/blankbot-a-new-android-banking-trojan-with-screen-recording-keylogging-and-remote-control-capabilities\" target=\"_blank\">dit<\/a> dans une analyse publi\u00e9e la semaine derni\u00e8re.<\/p>\n<p>D\u00e9couvert le 24 juillet 2024, BlankBot serait en cours de d\u00e9veloppement actif, le malware abusant des autorisations des services d&#8217;accessibilit\u00e9 d&#8217;Android pour obtenir un contr\u00f4le total sur les appareils infect\u00e9s.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Les noms de certains des fichiers APK malveillants contenant BlankBot sont r\u00e9pertori\u00e9s ci-dessous &#8211;<\/p>\n<ul>\n<li>version de l&#8217;application.apk (com.abcdefg.w568b)<\/li>\n<li>version de l&#8217;application.apk (com.abcdef.w568b)<\/li>\n<li>version d&#8217;application sign\u00e9e (14).apk (com.whatsapp.chma14)<\/li>\n<li>application.apk (com.whatsapp.chma14p)<\/li>\n<li>application.apk (com.whatsapp.w568bp)<\/li>\n<li>showcuu.apk (com.whatsapp.w568b)<\/li>\n<\/ul>\n<p>Comme le cheval de Troie Android Mandrake r\u00e9cemment r\u00e9apparu, BlankBot impl\u00e9mente un installateur de package bas\u00e9 sur une session pour contourner la fonctionnalit\u00e9 de param\u00e8tres restreints introduite dans Android 13 pour emp\u00eacher les applications t\u00e9l\u00e9charg\u00e9es de demander directement des autorisations dangereuses.<\/p>\n<p>\u00ab Le bot demande \u00e0 la victime d&#8217;autoriser l&#8217;installation d&#8217;applications \u00e0 partir de sources tierces, puis il r\u00e9cup\u00e8re le fichier du kit de packages Android (APK) stock\u00e9 dans le r\u00e9pertoire des ressources de l&#8217;application sans cryptage et proc\u00e8de au processus d&#8217;installation du package \u00bb, a d\u00e9clar\u00e9 Intel 471.<\/p>\n<p>Le logiciel malveillant est dot\u00e9 d&#8217;une large gamme de fonctionnalit\u00e9s permettant d&#8217;effectuer l&#8217;enregistrement d&#8217;\u00e9cran, l&#8217;enregistrement de frappe et d&#8217;injecter des superpositions en fonction de commandes sp\u00e9cifiques re\u00e7ues d&#8217;un serveur distant pour r\u00e9colter les informations d&#8217;identification du compte bancaire, les donn\u00e9es de paiement et m\u00eame le mod\u00e8le utilis\u00e9 pour d\u00e9verrouiller l&#8217;appareil.<\/p>\n<p>BlankBot est \u00e9galement capable d&#8217;intercepter des messages SMS, de d\u00e9sinstaller des applications arbitraires et de collecter des donn\u00e9es telles que des listes de contacts et des applications install\u00e9es. Il utilise en outre l&#8217;API des services d&#8217;accessibilit\u00e9 pour emp\u00eacher l&#8217;utilisateur d&#8217;acc\u00e9der aux param\u00e8tres de l&#8217;appareil ou de lancer des applications antivirus.<\/p>\n<p>\u00ab BlankBot est un nouveau cheval de Troie bancaire Android encore en cours de d\u00e9veloppement, comme en t\u00e9moignent les multiples variantes de code observ\u00e9es dans diff\u00e9rentes applications \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. \u00ab Quoi qu&#8217;il en soit, le malware peut effectuer des actions malveillantes une fois qu&#8217;il infecte un appareil Android. \u00bb<\/p>\n<p>Cette r\u00e9v\u00e9lation intervient alors que Google a pr\u00e9sent\u00e9 les diff\u00e9rentes mesures qu&#8217;il prend pour lutter contre l&#8217;utilisation par les acteurs malveillants de simulateurs de sites cellulaires comme Stingrays pour injecter des messages SMS directement dans les t\u00e9l\u00e9phones Android, une technique de fraude appel\u00e9e fraude SMS Blaster.<\/p>\n<p>\u00ab Cette m\u00e9thode d&#8217;injection de messages contourne enti\u00e8rement le r\u00e9seau de l&#8217;op\u00e9rateur, contournant ainsi tous les filtres anti-spam et anti-fraude sophistiqu\u00e9s bas\u00e9s sur le r\u00e9seau \u00bb, a d\u00e9clar\u00e9 Google. <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2024\/08\/keeping-your-android-device-safe-from.html\" target=\"_blank\">dit<\/a>\u00ab Les SMS Blasters exposent un faux r\u00e9seau LTE ou 5G qui ex\u00e9cute une seule fonction : r\u00e9trograder la connexion de l&#8217;utilisateur vers un protocole 2G h\u00e9rit\u00e9. \u00bb<\/p>\n<p>Les mesures d&#8217;att\u00e9nuation comprennent une option utilisateur permettant de d\u00e9sactiver la 2G au niveau du modem et d&#8217;\u00e9teindre <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/whatsnew\/android-14-release#disable-null-ciphers\" target=\"_blank\">chiffrements nuls<\/a>cette derni\u00e8re \u00e9tant une configuration essentielle pour une fausse station de base afin d&#8217;injecter une charge utile SMS.<\/p>\n<p>D\u00e9but mai, Google a \u00e9galement d\u00e9clar\u00e9 qu&#8217;il renfor\u00e7ait la s\u00e9curit\u00e9 cellulaire en alertant les utilisateurs si leur connexion au r\u00e9seau cellulaire n&#8217;est pas crypt\u00e9e et si des criminels utilisent des simulateurs de sites cellulaires pour espionner les utilisateurs ou leur envoyer des messages frauduleux par SMS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-android-trojan-blankbot-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ S\u00e9curit\u00e9 financi\u00e8re Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau cheval de Troie bancaire Android appel\u00e9 BlankBot ciblant les utilisateurs turcs dans le but de voler des informations financi\u00e8res. \u00ab BlankBot dispose d&#8217;une gamme de fonctionnalit\u00e9s malveillantes, qui incluent des injections de clients, l&#8217;enregistrement de frappe, l&#8217;enregistrement d&#8217;\u00e9cran et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1267263,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8738,7968,7087,4168,4165,133,1343,184,65,238584,200271,238334,98340,680,245601,238617,4172,4169,8915,25097,7529,245602,4166,238583],"class_list":["post-1267262","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-android","tag-cheval","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-des","tag-donnees","tag-financieres","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouveau","tag-quotbot","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-troie","tag-turcs","tag-utilisateurs","tag-viergequot","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1267262"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267262\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1267263"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1267262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1267262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1267262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}