{"id":227231,"date":"2022-06-28T06:28:25","date_gmt":"2022-06-28T08:28:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-cheval-de-troie-bancaire-android-revive-ciblant-les-utilisateurs-de-services-financiers-espagnols\/"},"modified":"2022-06-28T06:28:26","modified_gmt":"2022-06-28T08:28:26","slug":"nouveau-cheval-de-troie-bancaire-android-revive-ciblant-les-utilisateurs-de-services-financiers-espagnols","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-cheval-de-troie-bancaire-android-revive-ciblant-les-utilisateurs-de-services-financiers-espagnols\/","title":{"rendered":"Nouveau cheval de Troie bancaire Android \u00ab\u00a0Revive\u00a0\u00bb ciblant les utilisateurs de services financiers espagnols"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un cheval de Troie bancaire Android jusqu&#8217;alors inconnu a \u00e9t\u00e9 d\u00e9couvert dans la nature, ciblant les utilisateurs de la soci\u00e9t\u00e9 espagnole de services financiers BBVA.<\/p>\n<p>Dit \u00eatre \u00e0 ses premiers stades de d\u00e9veloppement, le malware &#8211; surnomm\u00e9 <strong>Relancer<\/strong> par la soci\u00e9t\u00e9 italienne de cybers\u00e9curit\u00e9 Cleafy &#8211; a \u00e9t\u00e9 observ\u00e9 pour la premi\u00e8re fois le 15 juin 2022 et distribu\u00e9 au moyen de campagnes de phishing.<\/p>\n<p>&#8220;Le nom Revive a \u00e9t\u00e9 choisi car l&#8217;une des fonctionnalit\u00e9s du malware (appel\u00e9e par le [threat actors] pr\u00e9cis\u00e9ment &#8216;revive&#8217;) red\u00e9marre au cas o\u00f9 le malware cesserait de fonctionner, les chercheurs de Cleafy Federico Valentini et Francesco Iubatti <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/revive-from-spyware-to-android-banking-trojan\" target=\"_blank\">a dit<\/a> dans un article du lundi.<\/p>\n<p>Disponible en t\u00e9l\u00e9chargement \u00e0 partir de pages de phishing escrocs (&#8220;bbva.appsecureguide[.]com&#8221; ou &#8220;bbva.european2fa[.]com&#8221;) afin d&#8217;inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger l&#8217;application, le malware se fait passer pour l&#8217;application d&#8217;authentification \u00e0 deux facteurs (2FA) de la banque et serait inspir\u00e9 d&#8217;un logiciel espion open source appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ScRiPt1337\/Teardroid-phprat\" target=\"_blank\">Larmo\u00efde<\/a>les auteurs peaufinant le code source d&#8217;origine pour incorporer de nouvelles fonctionnalit\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciels malveillants bancaires Android\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/06\/1656404905_660_Nouveau-cheval-de-Troie-bancaire-Android-Revive-ciblant-les-utilisateurs.jpg\" title=\"Logiciels malveillants bancaires Android\" \/><\/div>\n<p>Contrairement \u00e0 d&#8217;autres logiciels malveillants bancaires connus pour cibler un large \u00e9ventail d&#8217;applications financi\u00e8res, Revive est con\u00e7u pour une cible sp\u00e9cifique, dans ce cas, la banque BBVA.  Cela dit, il n&#8217;est pas diff\u00e9rent de ses homologues en ce sens qu&#8217;il exploite l&#8217;API des services d&#8217;accessibilit\u00e9 d&#8217;Android pour atteindre ses objectifs op\u00e9rationnels.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciels malveillants bancaires Android\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/06\/1656404905_575_Nouveau-cheval-de-Troie-bancaire-Android-Revive-ciblant-les-utilisateurs.jpg\" title=\"Logiciels malveillants bancaires Android\" \/><\/div>\n<p>Revive est principalement con\u00e7u pour r\u00e9colter les identifiants de connexion de la banque gr\u00e2ce \u00e0 l&#8217;utilisation de pages similaires et faciliter les attaques de prise de contr\u00f4le de compte.  Il int\u00e8gre \u00e9galement un module d&#8217;enregistreur de frappe pour capturer les frappes et la capacit\u00e9 d&#8217;intercepter les messages SMS re\u00e7us sur les appareils infect\u00e9s, principalement les mots de passe \u00e0 usage unique et les codes 2FA envoy\u00e9s par la banque.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Lorsque la victime ouvre l&#8217;application malveillante pour la premi\u00e8re fois, Revive demande d&#8217;accepter deux autorisations li\u00e9es aux SMS et aux appels t\u00e9l\u00e9phoniques&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Apr\u00e8s cela, une page clone (de la banque cibl\u00e9e) appara\u00eet \u00e0 l&#8217;utilisateur et si les identifiants de connexion sont ins\u00e9r\u00e9s, ils sont envoy\u00e9s au [command-and-control server] des TA.&#8221;<\/p>\n<p>Les r\u00e9sultats soulignent une fois de plus la n\u00e9cessit\u00e9 de faire preuve de prudence lorsqu&#8217;il s&#8217;agit de t\u00e9l\u00e9charger des applications \u00e0 partir de sources tierces non fiables.  L&#8217;abus de sideloading n&#8217;est pas pass\u00e9 inaper\u00e7u par Google, qui a impl\u00e9ment\u00e9 une nouvelle fonctionnalit\u00e9 dans Android 13 qui emp\u00eache ces applications d&#8217;utiliser les API d&#8217;accessibilit\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-android-banking-trojan-revive.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un cheval de Troie bancaire Android jusqu&#8217;alors inconnu a \u00e9t\u00e9 d\u00e9couvert dans la nature, ciblant les utilisateurs de la soci\u00e9t\u00e9 espagnole de services financiers BBVA. Dit \u00eatre \u00e0 ses premiers stades de d\u00e9veloppement, le malware &#8211; surnomm\u00e9 Relancer par la soci\u00e9t\u00e9 italienne de cybers\u00e9curit\u00e9 Cleafy &#8211; a \u00e9t\u00e9 observ\u00e9 pour la premi\u00e8re fois le 15 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":227232,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,173,7968,4175,4168,4158,4165,4161,5098,8336,4157,4159,4171,4170,65,4167,4160,680,4163,4162,68491,4172,4169,3831,8915,7529,4166,4164],"class_list":["post-227231","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-bancaire","tag-cheval","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-espagnols","tag-financiers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-revive","tag-securite-informatique","tag-securite-internet","tag-services","tag-troie","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/227231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=227231"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/227231\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/227232"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=227231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=227231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=227231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}