{"id":1558525,"date":"2025-02-27T21:29:02","date_gmt":"2025-02-27T23:29:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-nouvelle-variante-de-troie-bancaire-tgtoxique-evolue-avec-des-mises-a-niveau-anti-analyse\/"},"modified":"2025-02-27T21:29:07","modified_gmt":"2025-02-27T23:29:07","slug":"la-nouvelle-variante-de-troie-bancaire-tgtoxique-evolue-avec-des-mises-a-niveau-anti-analyse","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-nouvelle-variante-de-troie-bancaire-tgtoxique-evolue-avec-des-mises-a-niveau-anti-analyse\/","title":{"rendered":"La nouvelle variante de Troie bancaire tgtoxique \u00e9volue avec des mises \u00e0 niveau anti-analyse"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/La-nouvelle-variante-de-Troie-bancaire-tgtoxique-evolue-avec-des.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une version mise \u00e0 jour d&#8217;un malware Android appel\u00e9 <strong>Tgtoxique<\/strong> (AKA ToxicPanda), indiquant que les acteurs de la menace derri\u00e8re lui apportent continuellement des modifications en r\u00e9ponse aux rapports publics.<\/p>\n<p>&#8220;Les modifications observ\u00e9es dans les charges utiles tgtoxiques refl\u00e8tent la surveillance continue de l&#8217;intelligence open source des acteurs et d\u00e9montrent leur engagement \u00e0 am\u00e9liorer les capacit\u00e9s du malware pour am\u00e9liorer les mesures de s\u00e9curit\u00e9 et garder les chercheurs \u00e0 distance&#8221;, Intel 471 <a rel=\"noopener nofollow\" href=\"https:\/\/intel471.com\/blog\/android-trojan-tgtoxic-updates-its-capabilities\" target=\"_blank\">dit<\/a> Dans un rapport publi\u00e9 cette semaine.<\/p>\n<p>TGTOXIC a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par Trend Micro au d\u00e9but de 2023, le d\u00e9crivant comme un cheval de Troie bancaire capable de voler des titres de comp\u00e9tences et de fonds dans des portefeuilles cryptographiques ainsi que des applications de banque et de financement. Il est d\u00e9tect\u00e9 dans la nature depuis au moins juillet 2022, se concentrant principalement sur les utilisateurs mobiles \u00e0 Ta\u00efwan, en Tha\u00eflande et en Indon\u00e9sie.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Puis, en novembre 2024, la soci\u00e9t\u00e9 italienne de pr\u00e9vention de la fraude en ligne Cleafy a d\u00e9taill\u00e9 une variante mise \u00e0 jour avec de vastes fonctionnalit\u00e9s de collecte de donn\u00e9es, tout en \u00e9largissant sa port\u00e9e op\u00e9rationnelle pour inclure l&#8217;Italie, le Portugal, Hong Kong, l&#8217;Espagne et le P\u00e9rou. Le malware est \u00e9valu\u00e9 comme le travail d&#8217;un acteur de menace chinois.<\/p>\n<p>La derni\u00e8re analyse d&#8217;Intel 471 a r\u00e9v\u00e9l\u00e9 que le malware est distribu\u00e9 via des fichiers APK compte-gouttes via des messages SMS ou des sites Web de phishing. Cependant, le m\u00e9canisme de livraison exact reste inconnu.<\/p>\n<p>Certaines des am\u00e9liorations notables incluent l&#8217;am\u00e9lioration des capacit\u00e9s de d\u00e9tection des \u00e9mulateurs et les mises \u00e0 jour du m\u00e9canisme de g\u00e9n\u00e9ration d&#8217;URL de commande et de contr\u00f4le (C2), soulignant les efforts en cours pour contourner les efforts d&#8217;analyse.<\/p>\n<p>&#8220;Le malware effectue une \u00e9valuation approfondie des capacit\u00e9s mat\u00e9rielles et syst\u00e8me de l&#8217;appareil pour d\u00e9tecter l&#8217;\u00e9mulation&#8221;, a d\u00e9clar\u00e9 Intel 471. &#8220;Le malware examine un ensemble de propri\u00e9t\u00e9s de dispositif, notamment les valeurs de marque, de mod\u00e8le, de fabricant et d&#8217;empreintes digitales pour identifier les \u00e9carts qui sont typiques des syst\u00e8mes imit\u00e9s.&#8221;<\/p>\n<p>Un autre changement significatif est le passage des domaines C2 \u00e0 code dur int\u00e9gr\u00e9s dans la configuration du malware \u00e0 l&#8217;utilisation de forums tels que le forum des d\u00e9veloppeurs de la communaut\u00e9 Atlassian pour cr\u00e9er des profils de faux qui incluent une cha\u00eene crypt\u00e9e pointant vers le serveur C2 r\u00e9el.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740698941_699_La-nouvelle-variante-de-Troie-bancaire-tgtoxique-evolue-avec-des.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740698941_699_La-nouvelle-variante-de-Troie-bancaire-tgtoxique-evolue-avec-des.png\" alt=\"\" border=\"0\" data-original-height=\"206\" data-original-width=\"966\"\/><\/a><\/div>\n<p>L&#8217;APK TGTOXIQUE est con\u00e7u pour s\u00e9lectionner au hasard l&#8217;une des URL du forum communautaire fournie dans la configuration, qui sert de r\u00e9solveur de chute mort pour le domaine C2.<\/p>\n<p>La technique offre plusieurs avantages, \u00e9tant avant tout qu&#8217;il permet aux acteurs de menace de modifier plus facilement les serveurs C2 en mettant simplement \u00e0 jour le profil utilisateur de la communaut\u00e9 pour pointer le nouveau domaine C2 sans avoir \u00e0 \u00e9mettre de mises \u00e0 jour du malware lui-m\u00eame.<\/p>\n<p>&#8220;Cette m\u00e9thode \u00e9tend consid\u00e9rablement la dur\u00e9e de vie op\u00e9rationnelle des \u00e9chantillons de logiciels malveillants, en les gardant fonctionnels tant que les profils utilisateur de ces forums restent actifs&#8221;, a d\u00e9clar\u00e9 Intel 471.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738603713_19_PYPI-introduit-le-statut-darchives-pour-alerter-les-utilisateurs-sur.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les it\u00e9rations ult\u00e9rieures de TGToxic d\u00e9couvertes en d\u00e9cembre 2024 vont plus loin, en s&#8217;appuyant sur un algorithme de g\u00e9n\u00e9ration de domaine (DGA) pour cr\u00e9er de nouveaux noms de domaine \u00e0 utiliser comme serveurs C2. Cela rend le malware plus r\u00e9silient aux efforts de perturbation car la DGA peut \u00eatre utilis\u00e9e pour cr\u00e9er plusieurs noms de domaine, permettant aux attaquants de passer \u00e0 un nouveau domaine m\u00eame si certains sont abattus.<\/p>\n<p>&#8220;TGTOXIC se distingue comme un cheval de Troie bancaire Android hautement sophistiqu\u00e9 en raison de ses techniques avanc\u00e9es d&#8217;anti-analyse, notamment l&#8217;obscurcissement, le chiffrement de la charge salariale et les m\u00e9canismes anti-\u00e9mulation qui \u00e9chappent \u00e0 la d\u00e9tection par des outils de s\u00e9curit\u00e9&#8221;, a d\u00e9clar\u00e9 le PDG de Miracco dans un communiqu\u00e9.<\/p>\n<p>&#8220;Son utilisation de strat\u00e9gies dynamiques de commandement et de contr\u00f4le (C2), telles que les algorithmes de g\u00e9n\u00e9ration de domaine (DGA), et ses capacit\u00e9s d&#8217;automatisation lui permettent de d\u00e9tourner les interfaces utilisateur, de voler des r\u00e9f\u00e9rences et d&#8217;effectuer des transactions non autoris\u00e9es avec la furtivit\u00e9 et la r\u00e9silience contre les contre-mesures.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/new-tgtoxic-banking-trojan-variant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 f\u00e9vrier 2025\ue804Ravie LakshmananCybercriminalit\u00e9 \/ Android Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une version mise \u00e0 jour d&#8217;un malware Android appel\u00e9 Tgtoxique (AKA ToxicPanda), indiquant que les acteurs de la menace derri\u00e8re lui apportent continuellement des modifications en r\u00e9ponse aux rapports publics. &#8220;Les modifications observ\u00e9es dans les charges utiles tgtoxiques refl\u00e8tent la surveillance continue de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1558526,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,212231,84,173,4168,79002,274264,4161,274263,6124,133,2223,274267,5115,4160,2073,197,238617,246491,4172,283327,79016,8915,25900,4166,4164],"class_list":["post-1558525","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-antianalyse","tag-avec","tag-bancaire","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-des","tag-evolue","tag-malware-ransomware","tag-mises","tag-mises-a-jour-de-la-cybersecurite","tag-niveau","tag-nouvelle","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-tgtoxique","tag-the-hacker-news","tag-troie","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1558525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1558525"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1558525\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1558526"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1558525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1558525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1558525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}