{"id":636569,"date":"2023-03-04T12:35:37","date_gmt":"2023-03-04T14:35:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-logiciel-malveillant-fixs-atm-ciblant-les-banques-mexicaines\/"},"modified":"2023-03-04T12:35:39","modified_gmt":"2023-03-04T14:35:39","slug":"nouveau-logiciel-malveillant-fixs-atm-ciblant-les-banques-mexicaines","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-logiciel-malveillant-fixs-atm-ciblant-les-banques-mexicaines\/","title":{"rendered":"Nouveau logiciel malveillant FiXS ATM ciblant les banques mexicaines"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 bancaire \/ Cybercriminalit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle souche de malware ATM surnomm\u00e9e <strong>FiXS<\/strong> a \u00e9t\u00e9 observ\u00e9 ciblant les banques mexicaines depuis d\u00e9but f\u00e9vrier 2023.<\/p>\n<p>&#8220;Le malware ATM est cach\u00e9 dans un autre programme qui n&#8217;a pas l&#8217;air malveillant&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 latino-am\u00e9ricaine de cybers\u00e9curit\u00e9 Metabase Q. <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/fixs-atms-malware\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>En plus de n\u00e9cessiter une interaction via un clavier externe, le malware ATM bas\u00e9 sur Windows est \u00e9galement ind\u00e9pendant du fournisseur et est capable d&#8217;infecter n&#8217;importe quel guichet automatique qui prend en charge <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CEN\/XFS\" target=\"_blank\">CEN\/XFS<\/a> (abr\u00e9viation de eXtensions pour les services financiers).<\/p>\n<p>Le mode exact de compromis reste inconnu, mais Dan Regalado de Metabase Q a d\u00e9clar\u00e9 \u00e0 The Hacker News qu&#8217;il est probable que &#8220;les attaquants aient trouv\u00e9 un moyen d&#8217;interagir avec le guichet automatique via l&#8217;\u00e9cran tactile&#8221;.<\/p>\n<p>On dit aussi que FiXS est similaire \u00e0 une autre souche de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/new-ploutus-variant\" target=\"_blank\">Logiciels malveillants pour distributeurs automatiques de billets<\/a> nom de code <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/ploutus-is-back-targeting-itautec-atms-in-latin-america\/\" target=\"_blank\">Ploutus<\/a> qui a permis aux cybercriminels d&#8217;extraire de l&#8217;argent des distributeurs automatiques de billets en utilisant un clavier externe ou en <a rel=\"nofollow noopener\" href=\"https:\/\/community.broadcom.com\/symantecenterprise\/communities\/community-home\/librarydocuments\/viewdocument?DocumentKey=990a8f20-043f-444c-b349-617f908899db\" target=\"_blank\">envoyer un SMS<\/a>.<\/p>\n<p>L&#8217;une des caract\u00e9ristiques notables de FiXS est sa capacit\u00e9 \u00e0 distribuer de l&#8217;argent 30 minutes apr\u00e8s le dernier red\u00e9marrage du guichet automatique en tirant parti de Windows <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/api\/sysinfoapi\/nf-sysinfoapi-gettickcount\" target=\"_blank\">API GetTickCount<\/a>.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/6128e9c96e30986941d9f8c15efe2020363385d1ee44dad513f9804fb2ee25bb\" target=\"_blank\">go\u00fbter<\/a> analys\u00e9e par Metabase Q est d\u00e9livr\u00e9e via un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d3c40be552819f57dc51c5a18b8a5b0595e47dd73b09d5bf4c0a2083bd1243c3\/\" target=\"_blank\">compte-gouttes<\/a> connu comme <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.neshta\" target=\"_blank\">Neshta<\/a> (conhost.exe), un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2019\/10\/threat-spotlight-neshta-file-infector-endures\" target=\"_blank\">virus infecteur de fichiers<\/a> qui est cod\u00e9 en Delphi et qui a \u00e9t\u00e9 initialement observ\u00e9 en 2003.<\/p>\n<p>&#8220;FiXS est impl\u00e9ment\u00e9 avec les API CEN XFS qui permettent de fonctionner principalement sur tous les guichets automatiques bas\u00e9s sur Windows avec peu d&#8217;ajustements, comme d&#8217;autres logiciels malveillants tels que <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20210921193133\/https:\/\/www.fireeye.com\/blog\/threat-research\/2016\/08\/ripper_atm_malwarea.html\" target=\"_blank\">\u00c9VENTREUR<\/a>&#8220;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. &#8220;La fa\u00e7on dont FiXS interagit avec le criminel se fait via un clavier externe.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1677940537_339_Nouveau-logiciel-malveillant-FiXS-ATM-ciblant-les-banques-mexicaines.png\" alt=\"Logiciel malveillant ATM\" border=\"0\" data-original-height=\"493\" data-original-width=\"728\" title=\"Logiciel malveillant ATM\"\/><\/div>\n<p>Avec ce d\u00e9veloppement, FiXS devient le dernier d&#8217;une longue liste de logiciels malveillants tels que <a rel=\"nofollow noopener\" href=\"https:\/\/community.broadcom.com\/symantecenterprise\/communities\/community-home\/librarydocuments\/viewdocument?DocumentKey=4274cb7f-d65d-4928-bdf4-0275eedc80d2\" target=\"_blank\">Ploutus<\/a>Prilex, <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20220705154006\/https:\/\/www.fireeye.com\/blog\/threat-research\/2015\/09\/suceful_next_genera.html\" target=\"_blank\">R\u00c9USSI<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/Meet-GreenDispenser\" target=\"_blank\">Distributeur vert<\/a>RIPPER, <a rel=\"nofollow noopener\" href=\"https:\/\/documents.trendmicro.com\/assets\/appendix-alice-lightweight-compact-atm-malware-2.pdf\" target=\"_blank\">Alice<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_double-attack-what-are-fileless-banking-attackers-really-after\" target=\"_blank\">ATitch<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2016_atm-is-a-new-skimmer-crooks-bring-atms-on-their-side\" target=\"_blank\">\u00c9cumeur<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/atmii-a-small-but-effective-atm-robber\/82707\/\" target=\"_blank\">ATMii<\/a> qui ont cibl\u00e9 les guichets automatiques pour siphonner de l&#8217;argent.<\/p>\n<p>Depuis, Prilex a \u00e9galement \u00e9volu\u00e9 pour devenir un logiciel malveillant modulaire de point de vente (PoS) permettant de frauder les cartes de cr\u00e9dit par le biais de diverses m\u00e9thodes, notamment le blocage des transactions de paiement sans contact.<\/p>\n<p>&#8220;Les cybercriminels qui compromettent les r\u00e9seaux ont le m\u00eame objectif final que ceux qui m\u00e8nent des attaques via un acc\u00e8s physique\u00a0: distribuer de l&#8217;argent&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/shift-in-atm-malware-landscape-to-network-based-attacks\" target=\"_blank\">a dit<\/a> dans un rapport d\u00e9taill\u00e9 sur les malwares ATM publi\u00e9 en septembre 2017.<\/p>\n<p>&#8220;Cependant, au lieu d&#8217;installer manuellement des logiciels malveillants sur les guichets automatiques via USB ou CD, les criminels n&#8217;auraient plus besoin d&#8217;aller aux machines. Ils ont des mules de r\u00e9serve qui r\u00e9cup\u00e8reraient l&#8217;argent et partiraient.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-fixs-atm-malware-targeting-mexican.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 bancaire \/ Cybercriminalit\u00e9 Une nouvelle souche de malware ATM surnomm\u00e9e FiXS a \u00e9t\u00e9 observ\u00e9 ciblant les banques mexicaines depuis d\u00e9but f\u00e9vrier 2023. &#8220;Le malware ATM est cach\u00e9 dans un autre programme qui n&#8217;a pas l&#8217;air malveillant&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 latino-am\u00e9ricaine de cybers\u00e9curit\u00e9 Metabase Q. a dit dans un rapport partag\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":636570,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[116732,661,4175,4168,4158,4165,4161,149809,4157,4159,4171,4170,65,6816,4167,7733,57022,4160,680,4163,4162,4172,4169,4166,4164],"class_list":["post-636569","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-atm","tag-banques","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-fixs","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mexicaines","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/636569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=636569"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/636569\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/636570"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=636569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=636569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=636569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}