{"id":566034,"date":"2023-01-19T12:46:47","date_gmt":"2023-01-19T14:46:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/utilisateurs-dandroid-mefiez-vous-un-nouveau-logiciel-malveillant-hook-dote-de-capacites-rat-apparait\/"},"modified":"2023-01-19T12:46:49","modified_gmt":"2023-01-19T14:46:49","slug":"utilisateurs-dandroid-mefiez-vous-un-nouveau-logiciel-malveillant-hook-dote-de-capacites-rat-apparait","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/utilisateurs-dandroid-mefiez-vous-un-nouveau-logiciel-malveillant-hook-dote-de-capacites-rat-apparait\/","title":{"rendered":"Utilisateurs d&#8217;Android, m\u00e9fiez-vous\u00a0: un nouveau logiciel malveillant Hook dot\u00e9 de capacit\u00e9s RAT appara\u00eet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 janvier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur de la menace derri\u00e8re les chevaux de Troie bancaires Android BlackRock et ERMAC a d\u00e9clench\u00e9 un autre malware \u00e0 louer appel\u00e9 <strong>Crochet<\/strong> qui introduit de nouvelles fonctionnalit\u00e9s pour acc\u00e9der aux fichiers stock\u00e9s dans les appareils et cr\u00e9er une session interactive \u00e0 distance.<\/p>\n<p>ThreatFabric, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/hook-a-new-ermac-fork-with-rat-capabilities.html\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News, a caract\u00e9ris\u00e9 Hook comme une nouvelle fourche ERMAC qui est annonc\u00e9e \u00e0 la vente pour 7 000 $ par mois tout en pr\u00e9sentant &#8220;toutes les capacit\u00e9s de son pr\u00e9d\u00e9cesseur&#8221;.<\/p>\n<p>&#8220;En outre, il ajoute \u00e9galement \u00e0 son arsenal des capacit\u00e9s d&#8217;outils d&#8217;acc\u00e8s \u00e0 distance (RAT), rejoignant les rangs de familles telles que Octo et Hydra, qui sont capables d&#8217;effectuer une prise de contr\u00f4le compl\u00e8te de l&#8217;appareil (DTO) et de compl\u00e9ter une cha\u00eene de fraude compl\u00e8te, de Exfiltration de PII \u00e0 la transaction, avec toutes les \u00e9tapes interm\u00e9diaires, sans avoir besoin de canaux suppl\u00e9mentaires \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 n\u00e9erlandaise de cybers\u00e9curit\u00e9.<\/p>\n<p>La majorit\u00e9 des applications financi\u00e8res cibl\u00e9es par le logiciel malveillant se trouvent aux \u00c9tats-Unis, en Espagne, en Australie, en Pologne, au Canada, en Turquie, au Royaume-Uni, en France, en Italie et au Portugal.<\/p>\n<p>Hook est l&#8217;\u0153uvre d&#8217;un acteur malveillant connu sous le nom de DukeEugene et repr\u00e9sente la derni\u00e8re \u00e9volution d&#8217;ERMAC, qui a \u00e9t\u00e9 divulgu\u00e9e pour la premi\u00e8re fois en septembre 2021 et est bas\u00e9e sur un autre cheval de Troie nomm\u00e9 Cerberus dont le code source a \u00e9t\u00e9 divulgu\u00e9 en 2020.<\/p>\n<p>&#8220;Ermac a toujours \u00e9t\u00e9 derri\u00e8re Hydra et Octo en termes de capacit\u00e9s et de fonctionnalit\u00e9s&#8221;, a d\u00e9clar\u00e9 Dario Durando, chercheur \u00e0 ThreatFabric, \u00e0 The Hacker News par e-mail.  &#8220;Cela est \u00e9galement connu des acteurs de la menace, qui pr\u00e9f\u00e8rent ces deux familles \u00e0 Ermac.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/01\/1674139607_793_Utilisateurs-dAndroid-mefiez-vous-un-nouveau-logiciel-malveillant-Hook-dote-de.png\" alt=\"Hook Malware\" border=\"0\" data-original-height=\"412\" data-original-width=\"728\" title=\"Hook Malware\"\/><\/div>\n<p>&#8220;Le manque d&#8217;une sorte de capacit\u00e9s RAT est un probl\u00e8me majeur pour un banquier Android moderne, car il n&#8217;offre pas la possibilit\u00e9 d&#8217;effectuer une prise de contr\u00f4le de p\u00e9riph\u00e9rique (DTO), qui est la m\u00e9thodologie de fraude la plus susceptible de r\u00e9ussir et non d\u00e9tect\u00e9e par des moteurs de notation de fraude ou des analystes de fraude. C&#8217;est probablement ce qui a d\u00e9clench\u00e9 le d\u00e9veloppement de cette nouvelle variante de logiciel malveillant.&#8221;<\/p>\n<p>Comme d&#8217;autres logiciels malveillants Android de son acabit, le logiciel malveillant abuse des API des services d&#8217;accessibilit\u00e9 d&#8217;Android pour mener des attaques par superposition et r\u00e9colter toutes sortes d&#8217;informations sensibles telles que les contacts, les journaux d&#8217;appels, les frappes au clavier, les jetons d&#8217;authentification \u00e0 deux facteurs (2FA) et m\u00eame les messages WhatsApp.<\/p>\n<p>Il arbore \u00e9galement une liste \u00e9tendue d&#8217;applications pour inclure ABN AMRO et Barclays, tandis que les \u00e9chantillons malveillants eux-m\u00eames se font passer pour le navigateur Web Google Chrome pour inciter les utilisateurs sans m\u00e9fiance \u00e0 t\u00e9l\u00e9charger le logiciel malveillant\u00a0:<\/p>\n<ul>\n<li>com.lojibiwawajinu.guna<\/li>\n<li>com.damariwonomiwi.docebi<\/li>\n<li>com.yecomevusaso.pisifo <\/li>\n<\/ul>\n<p>Parmi les autres fonctionnalit\u00e9s majeures \u00e0 ajouter \u00e0 Hook, citons la possibilit\u00e9 de visualiser et d&#8217;interagir \u00e0 distance avec l&#8217;\u00e9cran de l&#8217;appareil infect\u00e9, d&#8217;obtenir des fichiers, d&#8217;extraire des phrases de d\u00e9part de portefeuilles cryptographiques et de suivre l&#8217;emplacement du t\u00e9l\u00e9phone, brouillant la fronti\u00e8re entre les logiciels espions et les logiciels malveillants bancaires. .<\/p>\n<p>ThreatFabric a d\u00e9clar\u00e9 que les artefacts Hook observ\u00e9s jusqu&#8217;\u00e0 pr\u00e9sent dans une phase de test, mais ont not\u00e9 qu&#8217;ils pourraient \u00eatre livr\u00e9s via des campagnes de phishing, des canaux Telegram ou sous la forme d&#8217;applications de compte-gouttes Google Play Store.<\/p>\n<p>&#8220;Le principal inconv\u00e9nient de la cr\u00e9ation d&#8217;un nouveau logiciel malveillant est g\u00e9n\u00e9ralement de gagner suffisamment la confiance des autres acteurs, mais avec le statut de DukeEugene parmi les criminels, il est tr\u00e8s probable que ce ne sera pas un probl\u00e8me pour Hook&#8221;, a d\u00e9clar\u00e9 Durando.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/android-users-beware-new-hook-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 janvier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Android L&#8217;acteur de la menace derri\u00e8re les chevaux de Troie bancaires Android BlackRock et ERMAC a d\u00e9clench\u00e9 un autre malware \u00e0 louer appel\u00e9 Crochet qui introduit de nouvelles fonctionnalit\u00e9s pour acc\u00e9der aux fichiers stock\u00e9s dans les appareils et cr\u00e9er une session interactive \u00e0 distance. ThreatFabric, dans un rapport partag\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":566035,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[27250,24352,4168,4158,4165,4161,32891,13499,96550,4157,4159,4171,4170,6816,4167,7733,21530,4160,680,4163,4162,46743,4172,4169,7529,4166,4164],"class_list":["post-566034","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apparait","tag-capacites","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dandroid","tag-dote","tag-hook","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mefiezvous","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rat","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/566034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=566034"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/566034\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/566035"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=566034"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=566034"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=566034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}