{"id":658062,"date":"2023-03-17T18:32:39","date_gmt":"2023-03-17T20:32:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/fakecalls-vishing-malware-cible-les-utilisateurs-sud-coreens-via-des-applications-financieres-populaires\/"},"modified":"2023-03-17T18:32:40","modified_gmt":"2023-03-17T20:32:40","slug":"fakecalls-vishing-malware-cible-les-utilisateurs-sud-coreens-via-des-applications-financieres-populaires","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/fakecalls-vishing-malware-cible-les-utilisateurs-sud-coreens-via-des-applications-financieres-populaires\/","title":{"rendered":"FakeCalls Vishing Malware cible les utilisateurs sud-cor\u00e9ens via des applications financi\u00e8res populaires"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Mobile \/ Alerte Arnaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une campagne de logiciels malveillants de phishing vocal Android (ou vishing) connue sous le nom de <strong>Faux appels<\/strong> a de nouveau relev\u00e9 la t\u00eate pour cibler les utilisateurs sud-cor\u00e9ens sous le couvert de plus de 20 applications financi\u00e8res populaires.<\/p>\n<p>&#8220;Le malware FakeCalls poss\u00e8de la fonctionnalit\u00e9 d&#8217;un couteau suisse, capable non seulement d&#8217;accomplir son objectif principal, mais aussi d&#8217;extraire des donn\u00e9es priv\u00e9es de l&#8217;appareil de la victime&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/south-korean-android-banking-menace-fakecalls\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>La valeur FakeCalls \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/blog\/fakecalls-banking-trojan\/44072\/\" target=\"_blank\">pr\u00e9c\u00e9demment document\u00e9<\/a> par Kaspersky en avril 2022, d\u00e9crivant les capacit\u00e9s du malware \u00e0 imiter les conversations t\u00e9l\u00e9phoniques avec un agent du support client de la banque.<\/p>\n<p>Dans les attaques observ\u00e9es, les utilisateurs qui installent l&#8217;application bancaire malveillante sont incit\u00e9s \u00e0 appeler l&#8217;institution financi\u00e8re en proposant un faux pr\u00eat \u00e0 faible taux d&#8217;int\u00e9r\u00eat.<\/p>\n<p>Au moment o\u00f9 l&#8217;appel t\u00e9l\u00e9phonique se produit r\u00e9ellement, un audio pr\u00e9enregistr\u00e9 avec des instructions de la banque r\u00e9elle est lu.  Dans le m\u00eame temps, les logiciels malveillants dissimulent \u00e9galement le num\u00e9ro de t\u00e9l\u00e9phone avec le vrai num\u00e9ro de la banque pour donner l&#8217;impression qu&#8217;une conversation a lieu avec un v\u00e9ritable employ\u00e9 de la banque \u00e0 l&#8217;autre bout du fil.<\/p>\n<p>Le but ultime de la campagne est d&#8217;obtenir les informations de carte de cr\u00e9dit de la victime, qui, selon les acteurs de la menace, sont n\u00e9cessaires pour b\u00e9n\u00e9ficier du pr\u00eat inexistant.<\/p>\n<p>L&#8217;application malveillante demande \u00e9galement des autorisations intrusives afin de r\u00e9colter des donn\u00e9es sensibles, y compris des flux audio et vid\u00e9o en direct, \u00e0 partir de l&#8217;appareil compromis, qui sont ensuite exfiltr\u00e9s vers un serveur distant.<\/p>\n<p>Les derniers \u00e9chantillons FakeCalls impl\u00e9mentent en outre diverses techniques pour rester sous le radar.  L&#8217;une des m\u00e9thodes consiste \u00e0 ajouter un grand nombre de fichiers dans des r\u00e9pertoires imbriqu\u00e9s au dossier d&#8217;actifs de l&#8217;APK, ce qui fait que la longueur du nom de fichier et du chemin d\u00e9passe la limite de 300 caract\u00e8res.<\/p>\n<p>&#8220;Les d\u00e9veloppeurs de logiciels malveillants ont apport\u00e9 un soin particulier aux aspects techniques de leur cr\u00e9ation ainsi qu&#8217;\u00e0 la mise en \u0153uvre de plusieurs techniques anti-analyse uniques et efficaces&#8221;, a d\u00e9clar\u00e9 Check Point.  &#8220;En outre, ils ont con\u00e7u des m\u00e9canismes de r\u00e9solution d\u00e9guis\u00e9e des serveurs de commande et de contr\u00f4le derri\u00e8re les op\u00e9rations.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgKjf67F9a8Yu70YeUKgu7b0GPVXumZtcTjo6VEkD0c9vnHA3-g05RBjRiJ132zEienSTRBYROzjqay7RR6A9jMRkjwKDBC71SmRGSVamOB6bGU18L6IkdHXzxbWvusvrsuovBoApjl16XJJi_AR5qgSVDYo2NbSUfH6lJtrynrLLZ_gCS12n1bH7sH\/s728-e3650\/vishing.png\" alt=\"FakeCalls Vishing Malware\" border=\"0\" data-original-height=\"375\" data-original-width=\"728\" title=\"FakeCalls Vishing Malware\"\/><\/div>\n<p>Alors que l&#8217;attaque se concentre exclusivement sur la Cor\u00e9e du Sud, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a averti que les m\u00eames tactiques peuvent \u00eatre r\u00e9utilis\u00e9es pour cibler d&#8217;autres r\u00e9gions du monde.<\/p>\n<p>Les d\u00e9couvertes surviennent \u00e9galement alors que Cyble fait la lumi\u00e8re sur deux chevaux de Troie bancaires Android surnomm\u00e9s Nexus et GoatRAT qui peuvent <a rel=\"nofollow noopener\" href=\"https:\/\/today.ucsd.edu\/story\/spywarestudy2023\" target=\"_blank\">r\u00e9colter des donn\u00e9es pr\u00e9cieuses<\/a> et commettre une fraude financi\u00e8re.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/09\/nexus-the-latest-android-banking-trojan-with-sova-connections\/\" target=\"_blank\">Lien<\/a>une version renomm\u00e9e de SOVA, int\u00e8gre \u00e9galement un module ransomware qui crypte les fichiers stock\u00e9s et peut abuser des services d&#8217;accessibilit\u00e9 d&#8217;Android pour extraire des phrases de d\u00e9part des portefeuilles de crypto-monnaie.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>En revanche, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/14\/goatrat-android-banking-trojan-variant-targeting-brazilian-banks\/\" target=\"_blank\">Ch\u00e8vreRAT<\/a> est con\u00e7u pour cibler les banques br\u00e9siliennes et rejoint des soci\u00e9t\u00e9s comme BrasDex et PixPirate pour effectuer des transferts d&#8217;argent frauduleux sur la plate-forme de paiement PIX tout en affichant une fausse fen\u00eatre de superposition pour masquer l&#8217;activit\u00e9.<\/p>\n<p>Le d\u00e9veloppement fait partie d&#8217;une tendance croissante o\u00f9 les acteurs de la menace ont d\u00e9clench\u00e9 des logiciels malveillants bancaires de plus en plus sophistiqu\u00e9s pour automatiser l&#8217;ensemble du processus de transferts d&#8217;argent non autoris\u00e9s sur des appareils infect\u00e9s.<\/p>\n<p>Entreprise de cybers\u00e9curit\u00e9 Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/mobile-threat-report-2022\/108844\/\" target=\"_blank\">a dit<\/a> il a d\u00e9tect\u00e9 196 476 nouveaux chevaux de Troie bancaires mobiles et 10 543 nouveaux chevaux de Troie ran\u00e7ongiciels mobiles en 2022, la Chine, la Syrie, l&#8217;Iran, le Y\u00e9men et l&#8217;Irak devenant les principaux pays attaqu\u00e9s par les logiciels malveillants mobiles, y compris les logiciels publicitaires.<\/p>\n<p>L&#8217;Espagne, l&#8217;Arabie saoudite, l&#8217;Australie, la Turquie, la Chine, la Suisse, le Japon, la Colombie, l&#8217;Italie et l&#8217;Inde sont en t\u00eate de liste des principaux pays infect\u00e9s par les menaces financi\u00e8res mobiles.<\/p>\n<p>&#8220;Malgr\u00e9 le d\u00e9clin du nombre global d&#8217;installateurs de logiciels malveillants, la croissance continue des chevaux de Troie bancaires mobiles indique clairement que les cybercriminels se concentrent sur le gain financier&#8221;, a d\u00e9clar\u00e9 Tatyana Shishkova, chercheuse chez Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2023_200000-new-mobile-banking-trojan-installers-discovered-double-the-2021\" target=\"_blank\">a dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/fakecalls-vishing-malware-targets-south.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 Mobile \/ Alerte Arnaque Une campagne de logiciels malveillants de phishing vocal Android (ou vishing) connue sous le nom de Faux appels a de nouveau relev\u00e9 la t\u00eate pour cibler les utilisateurs sud-cor\u00e9ens sous le couvert de plus de 20 applications financi\u00e8res populaires. &#8220;Le malware FakeCalls poss\u00e8de la fonctionnalit\u00e9 d&#8217;un couteau [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":658063,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,7087,4168,4158,4165,4161,133,152559,184,4157,4159,4171,4170,65,4167,4174,4160,4163,4162,12308,4172,4169,32465,7529,4166,116240,4164],"class_list":["post-658062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-fakecalls","tag-financieres","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-populaires","tag-securite-informatique","tag-securite-internet","tag-sudcoreens","tag-utilisateurs","tag-violation-de-donnees","tag-vishing","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=658062"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/658063"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=658062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=658062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=658062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}