{"id":645812,"date":"2023-03-10T09:36:46","date_gmt":"2023-03-10T11:36:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-xenomorph-android-banking-revient-avec-une-nouvelle-variante-plus-puissante\/"},"modified":"2023-03-10T09:36:48","modified_gmt":"2023-03-10T11:36:48","slug":"le-cheval-de-troie-xenomorph-android-banking-revient-avec-une-nouvelle-variante-plus-puissante","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-xenomorph-android-banking-revient-avec-une-nouvelle-variante-plus-puissante\/","title":{"rendered":"Le cheval de Troie Xenomorph Android Banking revient avec une nouvelle variante plus puissante"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle variante du cheval de Troie bancaire Android nomm\u00e9e Xenomorph a fait surface dans la nature, r\u00e9v\u00e8lent les derni\u00e8res d\u00e9couvertes de ThreatFabric.<\/p>\n<p>Nomm\u00e9 &#8220;<strong>X\u00e9nomorphe 3e g\u00e9n\u00e9ration<\/strong>&#8221; par Hadoken Security Group, l&#8217;acteur de la menace \u00e0 l&#8217;origine de l&#8217;op\u00e9ration, la version mise \u00e0 jour est livr\u00e9e avec de nouvelles fonctionnalit\u00e9s qui lui permettent d&#8217;effectuer une fraude financi\u00e8re de mani\u00e8re transparente.<\/p>\n<p>&#8220;Cette nouvelle version du malware ajoute de nombreuses nouvelles fonctionnalit\u00e9s \u00e0 un banquier Android d\u00e9j\u00e0 riche en fonctionnalit\u00e9s, notamment l&#8217;introduction d&#8217;un moteur d&#8217;ex\u00e9cution tr\u00e8s \u00e9tendu aliment\u00e9 par les services d&#8217;accessibilit\u00e9, qui est utilis\u00e9 par les acteurs pour mettre en \u0153uvre un cadre ATS complet&#8221;, a d\u00e9clar\u00e9 le N\u00e9erlandais. entreprise de s\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/xenomorph-v3-new-variant-with-ats.html\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Xenomorph est apparu pour la premi\u00e8re fois il y a un an en f\u00e9vrier 2022, lorsqu&#8217;il a \u00e9t\u00e9 d\u00e9couvert qu&#8217;il ciblait 56 banques europ\u00e9ennes via des applications de compte-gouttes publi\u00e9es sur le Google Play Store.<\/p>\n<p>En revanche, la derni\u00e8re it\u00e9ration du banquier &#8211; qui dispose d&#8217;un site Web d\u00e9di\u00e9 annon\u00e7ant ses fonctionnalit\u00e9s &#8211; est con\u00e7ue pour cibler plus de 400 institutions bancaires et financi\u00e8res, dont plusieurs portefeuilles de crypto-monnaie.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678448206_263_Le-cheval-de-Troie-Xenomorph-Android-Banking-revient-avec-une.png\" alt=\"Cheval de Troie bancaire Android Xenomorph\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" title=\"Cheval de Troie bancaire Android Xenomorph\"\/><\/div>\n<p>ThreatFabric a d\u00e9clar\u00e9 avoir d\u00e9tect\u00e9 des \u00e9chantillons distribu\u00e9s via le r\u00e9seau de distribution de contenu (CDN) de Discord, une technique qui a <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/discord-cdn-popular-choice-hosting-malicious-payloads\" target=\"_blank\">assist\u00e9 \u00e0 une pouss\u00e9e<\/a> depuis 2020. Deux des applications Xenomorph sont r\u00e9pertori\u00e9es ci-dessous &#8211;<\/p>\n<ul>\n<li>Jouer \u00e0 Protect (com.great.calm)<\/li>\n<li>Play Protect (m\u00e9ritoire.mollah.presser)<\/li>\n<\/ul>\n<p>&#8220;Xenomorph v3 est d\u00e9ploy\u00e9 par une application Zombinder&#8221; li\u00e9e &#8220;\u00e0 un convertisseur de devises l\u00e9gitime, qui t\u00e9l\u00e9charge en tant que&#8221; mise \u00e0 jour &#8220;une application se faisant passer pour Google Protect&#8221;, a expliqu\u00e9 ThreatFabric.<\/p>\n<p>Zombinder fait r\u00e9f\u00e9rence \u00e0 un service de liaison APK annonc\u00e9 sur le dark web depuis mars 2022, dans lequel le malware est diffus\u00e9 via des versions trojanis\u00e9es d&#8217;applications l\u00e9gitimes.  L&#8217;offre a depuis \u00e9t\u00e9 ferm\u00e9e.<\/p>\n<p>Les cibles de la derni\u00e8re campagne vont au-del\u00e0 de son objectif europ\u00e9en (c&#8217;est-\u00e0-dire l&#8217;Espagne, l&#8217;Italie et le Portugal) pour inclure les entit\u00e9s financi\u00e8res belges et canadiennes.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Xenomorph, comme les logiciels malveillants bancaires, est connu pour abuser des services d&#8217;accessibilit\u00e9 pour commettre des fraudes par le biais d&#8217;attaques par superposition.  Il int\u00e8gre \u00e9galement des fonctionnalit\u00e9s permettant d&#8217;effectuer automatiquement des transactions frauduleuses sur des appareils infect\u00e9s, une technique appel\u00e9e syst\u00e8me de transfert automatis\u00e9 (ATS).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678448206_133_Le-cheval-de-Troie-Xenomorph-Android-Banking-revient-avec-une.png\" alt=\"Cheval de Troie bancaire Android Xenomorph\" border=\"0\" data-original-height=\"387\" data-original-width=\"728\" title=\"Cheval de Troie bancaire Android Xenomorph\"\/><\/div>\n<p>Alors que les banques abandonnent les SMS pour l&#8217;authentification \u00e0 deux facteurs (2FA) pour les applications d&#8217;authentification, le cheval de Troie Xenomorph int\u00e8gre un module ATS qui lui permet de lancer l&#8217;application et d&#8217;extraire les codes d&#8217;authentification.<\/p>\n<p>Le malware Android se vante en outre de fonctions de vol de cookies, permettant aux acteurs de la menace d&#8217;effectuer des attaques de prise de contr\u00f4le de compte.<\/p>\n<p>&#8220;Avec ces nouvelles fonctionnalit\u00e9s, Xenomorph est d\u00e9sormais capable d&#8217;automatiser compl\u00e8tement toute la cha\u00eene de fraude, de l&#8217;infection \u00e0 l&#8217;exfiltration de fonds, ce qui en fait l&#8217;un des chevaux de Troie Android Malware les plus avanc\u00e9s et les plus dangereux en circulation&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/xenomorph-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Android Une nouvelle variante du cheval de Troie bancaire Android nomm\u00e9e Xenomorph a fait surface dans la nature, r\u00e9v\u00e8lent les derni\u00e8res d\u00e9couvertes de ThreatFabric. Nomm\u00e9 &#8220;X\u00e9nomorphe 3e g\u00e9n\u00e9ration&#8221; par Hadoken Security Group, l&#8217;acteur de la menace \u00e0 l&#8217;origine de l&#8217;op\u00e9ration, la version mise \u00e0 jour est livr\u00e9e avec de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":645813,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,84,14164,7968,4168,4158,4165,4161,4157,4159,4171,4170,4167,4160,197,4163,4162,24372,3145,4172,4169,8915,196,25900,4166,4164,123721],"class_list":["post-645812","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-avec","tag-banking","tag-cheval","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-puissante","tag-revient","tag-securite-informatique","tag-securite-internet","tag-troie","tag-une","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-xenomorph"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/645812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=645812"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/645812\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/645813"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=645812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=645812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=645812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}