{"id":666741,"date":"2023-03-23T11:47:08","date_gmt":"2023-03-23T13:47:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nexus-un-nouveau-cheval-de-troie-bancaire-android-en-plein-essor-ciblant-450-applications-financieres\/"},"modified":"2023-03-23T11:47:15","modified_gmt":"2023-03-23T13:47:15","slug":"nexus-un-nouveau-cheval-de-troie-bancaire-android-en-plein-essor-ciblant-450-applications-financieres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nexus-un-nouveau-cheval-de-troie-bancaire-android-en-plein-essor-ciblant-450-applications-financieres\/","title":{"rendered":"Nexus\u00a0: un nouveau cheval de Troie bancaire Android en plein essor ciblant 450\u00a0applications financi\u00e8res"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Banque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un cheval de Troie bancaire Android \u00e9mergent appel\u00e9 <strong>Lien<\/strong> a d\u00e9j\u00e0 \u00e9t\u00e9 adopt\u00e9 par plusieurs acteurs de la menace pour cibler 450 applications financi\u00e8res et commettre des fraudes.<\/p>\n<p>&#8220;Nexus semble en \u00eatre \u00e0 ses premiers stades de d\u00e9veloppement&#8221;, d\u00e9clare la soci\u00e9t\u00e9 italienne de cybers\u00e9curit\u00e9 Cleafy <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/nexus-a-new-android-botnet\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 cette semaine.<\/p>\n<p>&#8220;Nexus fournit toutes les fonctionnalit\u00e9s principales pour effectuer des attaques ATO (Account Takeover) contre les portails bancaires et les services de crypto-monnaie, tels que le vol d&#8217;informations d&#8217;identification et l&#8217;interception de SMS.&#8221;<\/p>\n<p>Le cheval de Troie, qui est apparu dans divers forums de piratage au d\u00e9but de l&#8217;ann\u00e9e, est annonc\u00e9 comme un service d&#8217;abonnement \u00e0 sa client\u00e8le moyennant des frais mensuels de 3 000 $.  Les d\u00e9tails du malware ont \u00e9t\u00e9 document\u00e9s pour la premi\u00e8re fois par Cyble au d\u00e9but du mois.<\/p>\n<p>Cependant, il semblerait que le logiciel malveillant ait \u00e9t\u00e9 utilis\u00e9 dans des attaques r\u00e9elles d\u00e8s juin 2022, au moins six mois avant son annonce officielle sur les portails darknet.<\/p>\n<p>On dit \u00e9galement qu&#8217;il chevauche un autre cheval de Troie bancaire appel\u00e9 SOVA, r\u00e9utilisant des parties de son code source et incorporant un module de ransomware qui semble \u00eatre en cours de d\u00e9veloppement actif.<\/p>\n<p>Un point qui m\u00e9rite d&#8217;\u00eatre mentionn\u00e9 ici est que Nexus est le m\u00eame malware que Cleafy a initialement class\u00e9 comme une nouvelle variante de SOVA (surnomm\u00e9e v5) en ao\u00fbt 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhLYRqxb0JvyARcQlrJQt_Wsp5LTd-JtNaMURG6FsxwoPqPoX1BM96V81GVPO21whAwjZbhHSo2qYqbrwrKAFiTVYC-gccaOmjEpIjtOhMFGF-npKA4E-0J4YnZ0DQAD4rOXylc6zBH9xY3yKkN4qpCullk8FiYAugkA4rrNys0huAS_NvP7nzH_z74\/s728-e3650\/android.png\" alt=\"Cheval de Troie bancaire Android\" border=\"0\" data-original-height=\"554\" data-original-width=\"728\" title=\"Cheval de Troie bancaire Android\"\/><\/div>\n<p>Fait int\u00e9ressant, les auteurs de Nexus ont d\u00e9fini des r\u00e8gles explicites interdisant l&#8217;utilisation de leurs logiciels malveillants en Azerba\u00efdjan, en Arm\u00e9nie, en Bi\u00e9lorussie, au Kazakhstan, au Kirghizistan, en Moldavie, en Russie, au Tadjikistan, en Ouzb\u00e9kistan, en Ukraine et en Indon\u00e9sie.<\/p>\n<p>Le logiciel malveillant, comme d&#8217;autres chevaux de Troie bancaires, contient des fonctionnalit\u00e9s permettant de prendre le contr\u00f4le des comptes li\u00e9s aux services bancaires et de crypto-monnaie en effectuant des attaques par superposition et un enregistrement de frappe pour voler les informations d&#8217;identification des utilisateurs.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>De plus, il est capable de lire les codes d&#8217;authentification \u00e0 deux facteurs (2FA) des messages SMS et de l&#8217;application Google Authenticator en abusant des services d&#8217;accessibilit\u00e9 d&#8217;Android.<\/p>\n<p>Parmi les nouveaux ajouts \u00e0 la liste des fonctionnalit\u00e9s, citons sa capacit\u00e9 \u00e0 supprimer les messages SMS re\u00e7us, \u00e0 activer ou \u00e0 arr\u00eater le module de vol 2FA et \u00e0 se mettre \u00e0 jour en envoyant p\u00e9riodiquement un ping \u00e0 un serveur de commande et de contr\u00f4le (C2).<\/p>\n<p>&#8220;Le [Malware-as-a-Service] permet aux criminels de mon\u00e9tiser leurs logiciels malveillants plus efficacement en fournissant une infrastructure pr\u00eate \u00e0 l&#8217;emploi \u00e0 leurs clients, qui peuvent ensuite utiliser les logiciels malveillants pour attaquer leurs cibles \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/nexus-new-rising-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Banque Un cheval de Troie bancaire Android \u00e9mergent appel\u00e9 Lien a d\u00e9j\u00e0 \u00e9t\u00e9 adopt\u00e9 par plusieurs acteurs de la menace pour cibler 450 applications financi\u00e8res et commettre des fraudes. &#8220;Nexus semble en \u00eatre \u00e0 ses premiers stades de d\u00e9veloppement&#8221;, d\u00e9clare la soci\u00e9t\u00e9 italienne de cybers\u00e9curit\u00e9 Cleafy a dit dans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":666742,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[153739,8738,173,7968,4175,4168,4158,4165,4161,32934,184,4157,4159,4171,4170,4167,4160,91908,680,4163,4162,7440,4172,4169,8915,4166,4164],"class_list":["post-666741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-450applications","tag-android","tag-bancaire","tag-cheval","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-essor","tag-financieres","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nexus","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plein","tag-securite-informatique","tag-securite-internet","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/666741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=666741"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/666741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/666742"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=666741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=666741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=666741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}