{"id":586407,"date":"2023-02-01T16:17:25","date_gmt":"2023-02-01T18:17:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/prilex-pos-malware-evolue-pour-bloquer-les-paiements-sans-contact-afin-de-voler-des-cartes-nfc\/"},"modified":"2023-02-01T16:17:27","modified_gmt":"2023-02-01T18:17:27","slug":"prilex-pos-malware-evolue-pour-bloquer-les-paiements-sans-contact-afin-de-voler-des-cartes-nfc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/prilex-pos-malware-evolue-pour-bloquer-les-paiements-sans-contact-afin-de-voler-des-cartes-nfc\/","title":{"rendered":"Prilex PoS Malware \u00e9volue pour bloquer les paiements sans contact afin de voler des cartes NFC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des paiements \/ Risque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les pirates br\u00e9siliens \u00e0 l&#8217;origine d&#8217;un logiciel malveillant de point de vente (PoS) avanc\u00e9 et modulaire connu sous le nom de <strong>Prilex<\/strong> ont de nouveau fait leur apparition avec de nouvelles mises \u00e0 jour qui lui permettent de bloquer les transactions de paiement sans contact.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/prilex-modification-now-targeting-contactless-credit-card-transactions\/108569\/\" target=\"_blank\">m&#8217;a dit<\/a> il a d\u00e9tect\u00e9 trois versions de Prilex (06.03.8080, 06.03.8072 et 06.03.8070) capables de cibler les cartes de cr\u00e9dit compatibles NFC, \u00e9levant ainsi son syst\u00e8me criminel d&#8217;un cran.<\/p>\n<p>Apr\u00e8s \u00eatre pass\u00e9 d&#8217;un logiciel malveillant ax\u00e9 sur les guichets automatiques \u00e0 un logiciel malveillant PoS au fil des ans depuis sa mise en service en 2014, l&#8217;acteur de la menace a progressivement int\u00e9gr\u00e9 de nouvelles fonctionnalit\u00e9s con\u00e7ues pour faciliter la fraude par carte de cr\u00e9dit, y compris une technique appel\u00e9e transactions GHOST.<\/p>\n<p>Alors que les paiements sans contact ont pris un essor consid\u00e9rable, en partie \u00e0 cause de la pand\u00e9mie de COVID-19, le motif sous-jacent de la nouvelle fonctionnalit\u00e9 est de d\u00e9sactiver la fonctionnalit\u00e9 afin de forcer l&#8217;utilisateur \u00e0 ins\u00e9rer la carte dans le clavier NIP.<\/p>\n<p>\u00c0 cette fin, la derni\u00e8re version de Prilex, que Kaspersky a d\u00e9couverte en novembre 2022, s&#8217;est av\u00e9r\u00e9e impl\u00e9menter une logique bas\u00e9e sur des r\u00e8gles pour d\u00e9terminer s&#8217;il faut ou non capturer les informations de carte de cr\u00e9dit avec une option pour bloquer les transactions bas\u00e9es sur NFC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhwCbE-l6B6ockomJ6hcmEbYZvoclCEvaFk71GFJVwjTCYZ9Nc-JkgC9l-pNkJBHArjR_9ammKawfm968PHaDydTSGdip6pitrcFteX6lU7OrUP4Kj7mf8V_GC7OHGKUleI1vlDv0VVyvb02JoXgm3-0g5F_wurVACdaFpobfP8JmA-stvF88QBkT6V\/s728-e3650\/nfc.png\" alt=\"Logiciel malveillant Prilex PoS\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Logiciel malveillant Prilex PoS\"\/><\/div>\n<p>&#8220;Cela est d\u00fb au fait que les transactions bas\u00e9es sur NFC g\u00e9n\u00e8rent souvent un identifiant unique ou un num\u00e9ro de carte valable pour une seule transaction&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>Si une telle transaction bas\u00e9e sur NFC est d\u00e9tect\u00e9e et bloqu\u00e9e par le logiciel malveillant install\u00e9 sur le terminal de point de vente infect\u00e9, le lecteur de clavier PIN affiche un faux message d&#8217;erreur\u00a0: &#8220;Erreur sans contact, ins\u00e9rez votre carte&#8221;.<\/p>\n<p>Cela conduit la victime \u00e0 utiliser sa carte physique en l&#8217;ins\u00e9rant dans le lecteur de clavier PIN, permettant ainsi aux pirates de commettre une fraude.  Une autre nouvelle fonctionnalit\u00e9 ajout\u00e9e aux artefacts est la possibilit\u00e9 de filtrer les cartes de cr\u00e9dit par segments et de cr\u00e9er des r\u00e8gles adapt\u00e9es \u00e0 ces niveaux.<\/p>\n<p>&#8220;Ces r\u00e8gles peuvent bloquer NFC et capturer les donn\u00e9es de la carte uniquement si la carte est une Black\/Infinite, Corporate ou un autre niveau avec une limite de transaction \u00e9lev\u00e9e, ce qui est beaucoup plus attrayant que les cartes de cr\u00e9dit standard avec un solde\/limite faible&#8221;, ont not\u00e9 les chercheurs. .<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que les donn\u00e9es de transaction g\u00e9n\u00e9r\u00e9es lors d&#8217;un paiement sans contact sont inutiles du point de vue d&#8217;un cybercriminel, il est compr\u00e9hensible que Prilex doive forcer les victimes \u00e0 ins\u00e9rer la carte dans le terminal PoS infect\u00e9.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/prilex-pos-malware-evolves-to-block.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des paiements \/ Risque Les pirates br\u00e9siliens \u00e0 l&#8217;origine d&#8217;un logiciel malveillant de point de vente (PoS) avanc\u00e9 et modulaire connu sous le nom de Prilex ont de nouveau fait leur apparition avec de nouvelles mises \u00e0 jour qui lui permettent de bloquer les transactions de paiement sans contact. La soci\u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":586408,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11369,3299,5001,4168,3450,4158,4165,4161,133,2223,4157,4159,4171,4170,65,4167,4174,4160,106269,4163,4162,5377,48607,185,112893,1181,4172,4169,4166,8394,4164],"class_list":["post-586407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-afin","tag-bloquer","tag-cartes","tag-comment-pirater","tag-contact","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-evolue","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nfc","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-paiements","tag-pos","tag-pour","tag-prilex","tag-sans","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=586407"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/586408"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=586407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=586407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=586407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}