{"id":5949,"date":"2022-02-26T16:59:55","date_gmt":"2022-02-26T18:59:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-cheval-de-troie-bancaire-android-se-propage-via-google-play-store-et-cible-les-europeens\/"},"modified":"2022-02-26T17:00:10","modified_gmt":"2022-02-26T19:00:10","slug":"le-nouveau-cheval-de-troie-bancaire-android-se-propage-via-google-play-store-et-cible-les-europeens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-cheval-de-troie-bancaire-android-se-propage-via-google-play-store-et-cible-les-europeens\/","title":{"rendered":"Le nouveau cheval de Troie bancaire Android se propage via Google Play Store et cible les Europ\u00e9ens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouveau cheval de Troie bancaire Android avec plus de 50 000 installations a \u00e9t\u00e9 observ\u00e9 distribu\u00e9 via le Google Play Store officiel dans le but de cibler 56 banques europ\u00e9ennes et de r\u00e9colter des informations sensibles \u00e0 partir d&#8217;appareils compromis.<\/p>\n<p>Doubl\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/xenomorph-a-newly-hatched-banking-trojan.html\" target=\"_blank\">X\u00e9nomorphe<\/a> par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 n\u00e9erlandaise ThreatFabric, le malware en d\u00e9veloppement partagerait des chevauchements avec un autre cheval de Troie bancaire suivi sous le nom d&#8217;Alien tout en \u00e9tant &#8220;radicalement diff\u00e9rent&#8221; de son pr\u00e9d\u00e9cesseur en termes de fonctionnalit\u00e9s offertes.<\/p>\n<p>\u00ab Bien qu&#8217;il s&#8217;agisse d&#8217;un travail en cours, Xenomorph arbore d\u00e9j\u00e0 des superpositions efficaces et est activement distribu\u00e9 sur les magasins d&#8217;applications officiels \u00bb, a d\u00e9clar\u00e9 le fondateur et PDG de ThreatFabric, Han Sahin.  &#8220;De plus, il dispose d&#8217;un moteur tr\u00e8s d\u00e9taill\u00e9 et modulaire pour abuser des services d&#8217;accessibilit\u00e9, qui \u00e0 l&#8217;avenir pourraient alimenter des capacit\u00e9s tr\u00e8s avanc\u00e9es, comme ATS.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Alien, un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) avec d\u00e9tection des notifications et fonctionnalit\u00e9s de vol 2FA bas\u00e9es sur l&#8217;authentification, <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/alien_the_story_of_cerberus_demise.html\" target=\"_blank\">a \u00e9merg\u00e9 sous peu<\/a> apr\u00e8s la disparition de l&#8217;inf\u00e2me <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/apk.cerberus\" target=\"_blank\">Cerb\u00e8re<\/a> malware en ao\u00fbt 2020. Depuis, d&#8217;autres fourches de Cerberus ont \u00e9t\u00e9 rep\u00e9r\u00e9es dans la nature, dont ERMAC en septembre 2021.<\/p>\n<p>Xenomorph, comme Alien et ERMAC, est un autre exemple de cheval de Troie bancaire Android qui se concentre sur le contournement des protections de s\u00e9curit\u00e9 de Google Play Store en se faisant passer pour des applications de productivit\u00e9 telles que &#8220;Fast Cleaner&#8221; pour inciter les victimes inconscientes \u00e0 installer le malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Cheval de Troie bancaire Android\" border=\"0\" data-original-height=\"440\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645901995_629_Le-nouveau-cheval-de-Troie-bancaire-Android-se-propage-via.jpeg\" title=\"Cheval de Troie bancaire Android\" \/><\/div>\n<p>Il convient de noter qu&#8217;une application de compte-gouttes d&#8217;entra\u00eenement de fitness avec plus de 10 000 installations &#8211; surnomm\u00e9e GymDrop &#8211; a \u00e9t\u00e9 trouv\u00e9e en novembre en la masquant comme un &#8220;nouveau paquet d&#8217;exercices d&#8217;entra\u00eenement&#8221;.<\/p>\n<p>Fast Cleaner, qui porte le nom de package &#8220;vizeeva.fast.cleaner&#8221; et continue d&#8217;\u00eatre disponible sur l&#8217;App Store, a \u00e9t\u00e9 le plus populaire au Portugal et en Espagne, selon les donn\u00e9es de la soci\u00e9t\u00e9 de renseignements sur le march\u00e9 des applications mobiles Sensor Tower <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/android\/ES\/ilzeeva4\/app\/fast-cleaner\/vizeeva.fast.cleaner\/overview\" target=\"_blank\">r\u00e9v\u00e8le<\/a>l&#8217;application faisant sa premi\u00e8re apparition sur le Play Store vers la fin janvier 2022.<\/p>\n<p>De plus, les avis des utilisateurs sur l&#8217;application sont accompagn\u00e9s d&#8217;avertissements indiquant que &#8220;cette application contient des logiciels malveillants&#8221; et qu&#8217;elle &#8220;demande[s] pour qu&#8217;une mise \u00e0 jour soit confirm\u00e9e en permanence.&#8221; Un autre utilisateur a d\u00e9clar\u00e9\u00a0: &#8220;Il met des logiciels malveillants sur l&#8217;appareil et, \u00e0 part cela, il dispose d&#8217;un syst\u00e8me d&#8217;autoprotection afin que vous ne puissiez pas le d\u00e9sinstaller.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Xenomorph utilise \u00e9galement la tactique \u00e9prouv\u00e9e consistant \u00e0 inciter les victimes \u00e0 lui accorder les privil\u00e8ges du service d&#8217;accessibilit\u00e9 et \u00e0 abuser des autorisations pour mener des attaques par superposition, dans lesquelles le logiciel malveillant injecte des \u00e9crans de connexion malveillants sur des applications cibl\u00e9es d&#8217;Espagne, du Portugal, d&#8217;Italie et de Belgique. pour siphonner les informations d&#8217;identification et autres informations personnelles.<\/p>\n<p>De plus, il est \u00e9quip\u00e9 d&#8217;une fonction d&#8217;interception des notifications pour extraire les jetons d&#8217;authentification \u00e0 deux facteurs re\u00e7us par SMS et obtenir la liste des applications install\u00e9es, dont les r\u00e9sultats sont exfiltr\u00e9s vers un serveur de commande et de contr\u00f4le distant.<\/p>\n<p>&#8220;L&#8217;apparition de Xenomorph montre, une fois de plus, que les acteurs de la menace concentrent leur attention sur le d\u00e9barquement des applications sur les march\u00e9s officiels&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Les malwares bancaires modernes \u00e9voluent \u00e0 un rythme tr\u00e8s rapide et les criminels commencent \u00e0 adopter des pratiques de d\u00e9veloppement plus raffin\u00e9es pour prendre en charge les futures mises \u00e0 jour.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/xenomorph-android-banking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouveau cheval de Troie bancaire Android avec plus de 50 000 installations a \u00e9t\u00e9 observ\u00e9 distribu\u00e9 via le Google Play Store officiel dans le but de cibler 56 banques europ\u00e9ennes et de r\u00e9colter des informations sensibles \u00e0 partir d&#8217;appareils compromis. Doubl\u00e9 X\u00e9nomorphe par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 n\u00e9erlandaise ThreatFabric, le malware en d\u00e9veloppement partagerait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5950,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,173,7968,7087,4168,4158,4165,4161,5365,7755,4157,4159,4171,4170,65,4167,4160,680,4163,4162,8917,8916,4172,4169,1829,8915,4166,4164],"class_list":["post-5949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-bancaire","tag-cheval","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-europeens","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-propage","tag-securite-informatique","tag-securite-internet","tag-store","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=5949"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/5950"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=5949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=5949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=5949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}