{"id":1289193,"date":"2024-08-20T22:37:02","date_gmt":"2024-08-21T00:37:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-utilisateurs-de-telephones-portables-tcheques-sont-la-cible-dun-nouveau-stratageme-de-vol-didentifiants-bancaires\/"},"modified":"2024-08-20T22:37:06","modified_gmt":"2024-08-21T00:37:06","slug":"les-utilisateurs-de-telephones-portables-tcheques-sont-la-cible-dun-nouveau-stratageme-de-vol-didentifiants-bancaires","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-utilisateurs-de-telephones-portables-tcheques-sont-la-cible-dun-nouveau-stratageme-de-vol-didentifiants-bancaires\/","title":{"rendered":"Les utilisateurs de t\u00e9l\u00e9phones portables tch\u00e8ques sont la cible d&#8217;un nouveau stratag\u00e8me de vol d&#8217;identifiants bancaires"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Fraude bancaire<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-utilisateurs-de-telephones-portables-tcheques-sont-la-cible-dun.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les utilisateurs mobiles en R\u00e9publique tch\u00e8que sont la cible d&#8217;une nouvelle campagne de phishing qui exploite une application Web progressive (PWA) pour tenter de voler leurs identifiants de compte bancaire.<\/p>\n<p>Les attaques ont cibl\u00e9 la banque tch\u00e8que \u010ceskoslovensk\u00e1 obchodn\u00ed banka (CSOB), ainsi que la banque hongroise OTP et la banque g\u00e9orgienne TBC, selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 slovaque ESET.<\/p>\n<p>\u00ab Les sites Web de phishing ciblant iOS demandent aux victimes d&#8217;ajouter une application Web progressive (PWA) \u00e0 leur \u00e9cran d&#8217;accueil, tandis que sur Android, la PWA est install\u00e9e apr\u00e8s confirmation des fen\u00eatres contextuelles personnalis\u00e9es dans le navigateur \u00bb, explique le chercheur en s\u00e9curit\u00e9 Jakub Osmani <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/be-careful-what-you-pwish-for-phishing-in-pwa-applications\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00ab \u00c0 ce stade, sur les deux syst\u00e8mes d\u2019exploitation, ces applications de phishing sont en grande partie impossibles \u00e0 distinguer des v\u00e9ritables applications bancaires qu\u2019elles imitent. \u00bb<\/p>\n<p>Ce qui est remarquable dans cette tactique, c&#8217;est que les utilisateurs sont tromp\u00e9s et installent une PWA, ou m\u00eame des WebAPK dans certains cas sur Android, \u00e0 partir d&#8217;un site tiers sans avoir \u00e0 autoriser sp\u00e9cifiquement le chargement lat\u00e9ral.<\/p>\n<p>Une analyse des serveurs de commande et de contr\u00f4le (C2) utilis\u00e9s et de l\u2019infrastructure back-end r\u00e9v\u00e8le que deux acteurs de menace diff\u00e9rents sont \u00e0 l\u2019origine des campagnes.<\/p>\n<p>Ces sites Web sont diffus\u00e9s via des appels vocaux automatis\u00e9s, des messages SMS et des publicit\u00e9s malveillantes sur les r\u00e9seaux sociaux via Facebook et Instagram. Les appels vocaux avertissent les utilisateurs de la pr\u00e9sence d&#8217;une application bancaire obsol\u00e8te et leur demandent de s\u00e9lectionner une option num\u00e9rique, apr\u00e8s quoi l&#8217;URL de phishing est envoy\u00e9e.<\/p>\n<p>Les utilisateurs qui finissent par cliquer sur le lien voient s&#8217;afficher une page similaire qui imite la liste du Google Play Store pour l&#8217;application bancaire cibl\u00e9e, ou un site imitateur de l&#8217;application, conduisant finalement \u00e0 \u00ab l&#8217;installation \u00bb de l&#8217;application PWA ou WebAPK sous le couvert d&#8217;une mise \u00e0 jour de l&#8217;application.<\/p>\n<p>\u00ab Cette \u00e9tape cruciale de l&#8217;installation contourne les avertissements traditionnels du navigateur concernant l&#8217;installation d&#8217;applications inconnues : il s&#8217;agit du comportement par d\u00e9faut de la technologie WebAPK de Chrome, qui est exploit\u00e9e de mani\u00e8re abusive par les attaquants \u00bb, a expliqu\u00e9 Osmani. \u00ab De plus, l&#8217;installation d&#8217;un WebAPK ne g\u00e9n\u00e8re aucun des avertissements d&#8217;installation \u00e0 partir d&#8217;une source non fiable \u00bb.<\/p>\n<p>Pour ceux qui utilisent des appareils Apple iOS, des instructions sont fournies pour ajouter la fausse application PWA \u00e0 l&#8217;\u00e9cran d&#8217;accueil. L&#8217;objectif final de la campagne est de capturer les informations bancaires saisies sur l&#8217;application et de les exfiltrer vers un serveur C2 contr\u00f4l\u00e9 par l&#8217;attaquant ou une discussion de groupe Telegram.<\/p>\n<p>ESET a d\u00e9clar\u00e9 avoir enregistr\u00e9 la premi\u00e8re instance de phishing via PWA d\u00e9but novembre 2023, avec des vagues ult\u00e9rieures d\u00e9tect\u00e9es en mars et mai 2024.<\/p>\n<p>Cette r\u00e9v\u00e9lation intervient alors que des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une nouvelle variante du cheval de Troie Android Gigabud qui se propage via des sites Web de phishing imitant le Google Play Store ou des sites se faisant passer pour diverses banques ou entit\u00e9s gouvernementales.<\/p>\n<p>\u00ab Le malware a diverses capacit\u00e9s telles que la collecte de donn\u00e9es sur l&#8217;appareil infect\u00e9, l&#8217;exfiltration d&#8217;identifiants bancaires, la collecte d&#8217;enregistrements d&#8217;\u00e9cran, etc. \u00bb, a d\u00e9clar\u00e9 Symantec, propri\u00e9t\u00e9 de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/gigabud-mobile-malware-shows-links-to-the-golddigger-trojan\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Il suit \u00e9galement Silent Push <a rel=\"nofollow noopener\" href=\"https:\/\/www.silentpush.com\/blog\/dukeeugene\/\" target=\"_blank\">d\u00e9couverte<\/a> de 24 panneaux de contr\u00f4le diff\u00e9rents pour une vari\u00e9t\u00e9 de chevaux de Troie bancaires Android tels que ERMAC, BlackRock, Hook, Loot et Pegasus (\u00e0 ne pas confondre avec le logiciel espion du m\u00eame nom de NSO Group) qui sont exploit\u00e9s par un acteur de menace nomm\u00e9 DukeEugene.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/czech-mobile-users-targeted-in-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Fraude bancaire Les utilisateurs mobiles en R\u00e9publique tch\u00e8que sont la cible d&#8217;une nouvelle campagne de phishing qui exploite une application Web progressive (PWA) pour tenter de voler leurs identifiants de compte bancaire. Les attaques ont cibl\u00e9 la banque tch\u00e8que \u010ceskoslovensk\u00e1 obchodn\u00ed banka (CSOB), ainsi que la banque hongroise OTP [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1289194,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,9383,7087,4168,6124,100837,74,65,238584,200271,238334,98340,680,19056,238617,246491,4172,317,11054,33740,11329,7529,4166,1976,238583],"class_list":["post-1289193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-bancaires","tag-cible","tag-comment-pirater","tag-cyberattaques","tag-didentifiants","tag-dun","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouveau","tag-portables","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-sont","tag-stratageme","tag-tcheques","tag-telephones","tag-utilisateurs","tag-violation-de-donnees","tag-vol","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1289193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1289193"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1289193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1289194"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1289193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1289193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1289193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}