{"id":658240,"date":"2023-03-17T21:05:37","date_gmt":"2023-03-17T23:05:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sites-web-similaires-telegram-et-whatsapp-distribuant-des-logiciels-malveillants-voleurs-de-crypto-monnaie\/"},"modified":"2023-03-17T21:05:38","modified_gmt":"2023-03-17T23:05:38","slug":"sites-web-similaires-telegram-et-whatsapp-distribuant-des-logiciels-malveillants-voleurs-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sites-web-similaires-telegram-et-whatsapp-distribuant-des-logiciels-malveillants-voleurs-de-crypto-monnaie\/","title":{"rendered":"Sites Web similaires Telegram et WhatsApp distribuant des logiciels malveillants voleurs de crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ S\u00e9curit\u00e9 mobile<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les sites Web de copie pour les applications de messagerie instantan\u00e9e telles que Telegram et WhatApp sont utilis\u00e9s pour distribuer des versions trojanis\u00e9es et infecter les utilisateurs d&#8217;Android et de Windows avec des logiciels malveillants de clipper de crypto-monnaie.<\/p>\n<p>&#8220;Tous sont apr\u00e8s les fonds de crypto-monnaie des victimes, avec plusieurs ciblant les portefeuilles de crypto-monnaie&#8221;, les chercheurs d&#8217;ESET Luk\u00e1\u0161 \u0160tefanko et Peter Str\u00fd\u010dek <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/03\/16\/not-so-private-messaging-trojanized-whatsapp-telegram-cryptocurrency-wallets\/\" target=\"_blank\">a dit<\/a> dans une nouvelle analyse.<\/p>\n<p>Tandis que le <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/02\/08\/first-clipper-malware-google-play\/\" target=\"_blank\">premi\u00e8re instance de malware clipper<\/a> sur le Google Play Store remonte \u00e0 2019, le d\u00e9veloppement marque la premi\u00e8re fois que des logiciels malveillants de clipper bas\u00e9s sur Android ont \u00e9t\u00e9 int\u00e9gr\u00e9s dans des applications de messagerie instantan\u00e9e.<\/p>\n<p>&#8220;De plus, certaines de ces applications utilisent la reconnaissance optique de caract\u00e8res (OCR) pour reconna\u00eetre le texte des captures d&#8217;\u00e9cran stock\u00e9es sur les appareils compromis, ce qui est une autre premi\u00e8re pour les logiciels malveillants Android&#8221;, a ajout\u00e9 la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9.<\/p>\n<p>La cha\u00eene d&#8217;attaque commence par des utilisateurs sans m\u00e9fiance qui cliquent sur des publicit\u00e9s frauduleuses sur les r\u00e9sultats de recherche Google qui m\u00e8nent \u00e0 des centaines de cha\u00eenes YouTube sommaires, qui les dirigent ensuite vers des sites Web similaires de Telegram et WhatsApp.<\/p>\n<p>Ce qui est nouveau dans le dernier lot de logiciels malveillants clipper, c&#8217;est qu&#8217;il est capable d&#8217;intercepter les chats d&#8217;une victime et de remplacer toutes les adresses de portefeuille de crypto-monnaie envoy\u00e9es et re\u00e7ues par des adresses contr\u00f4l\u00e9es par les acteurs de la menace.<\/p>\n<p>Un autre cluster de logiciels malveillants clipper utilise l&#8217;OCR pour trouver et voler <a rel=\"nofollow noopener\" href=\"https:\/\/academy.binance.com\/en\/glossary\/seed-phrase\" target=\"_blank\">phrases de d\u00e9part<\/a> en tirant parti d&#8217;un plugin d&#8217;apprentissage automatique l\u00e9gitime appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/firebase.google.com\/docs\/ml-kit\/android\/recognize-text\" target=\"_blank\">Kit ML sur Android<\/a>permettant ainsi de vider les portefeuilles.<\/p>\n<p>Un troisi\u00e8me cluster est con\u00e7u pour garder un \u0153il sur les conversations Telegram pour certains mots-cl\u00e9s chinois li\u00e9s aux crypto-monnaies, \u00e0 la fois cod\u00e9s en dur et re\u00e7us d&#8217;un serveur, et si c&#8217;est le cas, exfiltrer le message complet, ainsi que le nom d&#8217;utilisateur, le groupe ou le nom du canal, vers un serveur distant.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgLkWSVwxvthssOsBQHGTEGPo-S9J-WE1hYF-MsNdpMGTTDoiS0hOdAofzi54htPd6bVYa2s88nEPbhtRGf3oxSo05CRHvZIJpYlww6XG_o5Ax8-syhvWFUalvKDdAl1pQxaoMzJmI6fjjLQg56CxtMFO6yxArIHoeOg7YQlAkHW8CG6XN4Qhojo2tj\/s728-e3650\/wh.png\" alt=\"T\u00e9l\u00e9gramme et WhatsApp\" border=\"0\" data-original-height=\"691\" data-original-width=\"728\" title=\"T\u00e9l\u00e9gramme et WhatsApp\"\/><\/div>\n<p>Enfin, un quatri\u00e8me ensemble de tondeuses Android est dot\u00e9 de capacit\u00e9s permettant de changer l&#8217;adresse du portefeuille ainsi que de collecter des informations sur l&#8217;appareil et des donn\u00e9es Telegram telles que des messages et des contacts.<\/p>\n<p>Les noms de packages Android APK voyous sont r\u00e9pertori\u00e9s ci-dessous &#8211;<\/p>\n<ul>\n<li aria-level=\"1\">org.telegram.messenger<\/li>\n<li aria-level=\"1\">org.telegram.messenger.web2<\/li>\n<li aria-level=\"1\">org.tgplus.messenger<\/li>\n<li aria-level=\"1\">io.busniess.va.whatsapp<\/li>\n<li aria-level=\"1\">com.whatsapp<\/li>\n<\/ul>\n<p>ESET a d\u00e9clar\u00e9 avoir \u00e9galement trouv\u00e9 deux clusters bas\u00e9s sur Windows, l&#8217;un con\u00e7u pour \u00e9changer des adresses de portefeuille et un deuxi\u00e8me groupe qui distribue des chevaux de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) \u00e0 la place des clippers pour prendre le contr\u00f4le des h\u00f4tes infect\u00e9s et perp\u00e9trer le vol de crypto.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Tous les \u00e9chantillons de RAT analys\u00e9s sont bas\u00e9s sur les donn\u00e9es accessibles au public <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.ghost_rat\" target=\"_blank\">Gh0st RAT<\/a>\u00e0 l&#8217;exception d&#8217;un seul, qui utilise davantage de contr\u00f4les d&#8217;ex\u00e9cution anti-analyse lors de son ex\u00e9cution et utilise le <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ldcsaa\/HP-Socket\" target=\"_blank\">Biblioth\u00e8que de sockets HP<\/a> communiquer avec son serveur.<\/p>\n<p>Il convient \u00e9galement de souligner que ces clusters, bien qu&#8217;ils suivent un mode op\u00e9ratoire identique, repr\u00e9sentent des ensembles d&#8217;activit\u00e9s disparates probablement d\u00e9velopp\u00e9s par diff\u00e9rents acteurs de la menace.<\/p>\n<p>La campagne, comme une cyber-op\u00e9ration malveillante similaire qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e l&#8217;ann\u00e9e derni\u00e8re, est destin\u00e9e aux utilisateurs de langue chinoise, principalement motiv\u00e9e par le fait que Telegram et WhatsApp sont bloqu\u00e9s dans le pays.<\/p>\n<p>&#8220;Les personnes qui souhaitent utiliser ces services doivent recourir \u00e0 des moyens indirects pour les obtenir&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Sans surprise, cela constitue une opportunit\u00e9 m\u00fbre pour les cybercriminels d&#8217;abuser de la situation.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lookalike-telegram-and-whatsapp.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 mars 2023\ue804Ravie LakshmananCrypto-monnaie \/ S\u00e9curit\u00e9 mobile Les sites Web de copie pour les applications de messagerie instantan\u00e9e telles que Telegram et WhatApp sont utilis\u00e9s pour distribuer des versions trojanis\u00e9es et infecter les utilisateurs d&#8217;Android et de Windows avec des logiciels malveillants de clipper de crypto-monnaie. &#8220;Tous sont apr\u00e8s les fonds de crypto-monnaie des victimes, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":658241,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,1966,4158,4165,4161,133,62379,4157,4159,4171,4170,4167,4589,4590,4160,4163,4162,4172,4169,41388,2783,10787,4166,11956,4164,2784,13553],"class_list":["post-658240","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distribuant","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-similaires","tag-sites","tag-telegram","tag-violation-de-donnees","tag-voleurs","tag-vulnerabilite-logicielle","tag-web","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=658240"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658240\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/658241"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=658240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=658240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=658240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}