{"id":74711,"date":"2022-04-06T12:29:02","date_gmt":"2022-04-06T14:29:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-distribuent-de-fausses-applications-dachat-pour-voler-les-donnees-bancaires-des-utilisateurs-malaisiens\/"},"modified":"2022-04-06T12:29:06","modified_gmt":"2022-04-06T14:29:06","slug":"des-pirates-distribuent-de-fausses-applications-dachat-pour-voler-les-donnees-bancaires-des-utilisateurs-malaisiens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-distribuent-de-fausses-applications-dachat-pour-voler-les-donnees-bancaires-des-utilisateurs-malaisiens\/","title":{"rendered":"Des pirates distribuent de fausses applications d&#8217;achat pour voler les donn\u00e9es bancaires des utilisateurs malaisiens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les acteurs de la menace distribuent des applications malveillantes sous le couvert d&#8217;applications d&#8217;achat apparemment inoffensives pour cibler les clients de huit banques malaisiennes depuis au moins novembre 2021.<\/p>\n<p>Les attaques impliquaient la cr\u00e9ation de sites Web frauduleux mais d&#8217;apparence l\u00e9gitime pour inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger les applications, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Les sites Web imitateurs se sont fait passer pour des services de nettoyage tels que Maid4u, Grabmaid, Maria&#8217;s Cleaning, Maid4u, YourMaid, Maideasy et MaidACall et une animalerie nomm\u00e9e PetsMore, qui sont tous destin\u00e9s aux utilisateurs en Malaisie.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Les acteurs de la menace utilisent ces fausses applications de boutique en ligne pour hame\u00e7onner les informations d&#8217;identification bancaires&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/06\/fake-eshops-prowl-banking-credentials-android-malware\/\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Les applications transf\u00e8rent \u00e9galement tous les messages SMS re\u00e7us par la victime aux op\u00e9rateurs de logiciels malveillants au cas o\u00f9 ils contiendraient des codes 2FA envoy\u00e9s par la banque.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Donn\u00e9es bancaires\" border=\"0\" data-original-height=\"428\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649255342_951_Des-pirates-distribuent-de-fausses-applications-dachat-pour-voler-les.jpg\" title=\"Donn\u00e9es bancaires\" \/><\/div>\n<p>Les banques cibl\u00e9es sont Maybank, Affin Bank, Public Bank Berhad, CIMB bank, BSN, RHB, Bank Islam Malaysia et Hong Leong Bank.<\/p>\n<p>Les sites Web, diffus\u00e9s via des publicit\u00e9s Facebook, invitent les visiteurs \u00e0 t\u00e9l\u00e9charger ce que les attaquants pr\u00e9tendent \u00eatre des applications Android disponibles sur le Google Play Store, mais en r\u00e9alit\u00e9, les redirigent vers des serveurs malveillants sous leur contr\u00f4le.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Donn\u00e9es bancaires\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649255342_621_Des-pirates-distribuent-de-fausses-applications-dachat-pour-voler-les.jpg\" title=\"Donn\u00e9es bancaires\" \/><\/div>\n<p>Il convient de noter ici que l&#8217;attaque repose sur la condition pr\u00e9alable que les victimes potentielles activent l&#8217;option &#8220;Installer des applications inconnues&#8221; non par d\u00e9faut sur leurs appareils pour qu&#8217;elle r\u00e9ussisse.  De plus, cinq des services abus\u00e9s n&#8217;ont m\u00eame pas d&#8217;application sur Google Play.<\/p>\n<p>Une fois lanc\u00e9es, les applications invitent les utilisateurs \u00e0 se connecter \u00e0 leurs comptes, leur permettant de passer de fausses commandes, apr\u00e8s quoi des options sont pr\u00e9sent\u00e9es pour terminer le processus de paiement en incluant un transfert de fonds depuis leurs comptes bancaires.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Apr\u00e8s avoir choisi l&#8217;option de transfert direct, les victimes sont pr\u00e9sent\u00e9es [with] une fausse page de paiement FPX et a demand\u00e9 de choisir sa banque parmi les huit banques malaisiennes fournies, puis de saisir ses informations d&#8217;identification \u00bb, a d\u00e9clar\u00e9 Luk\u00e1\u0161 \u0160tefanko, chercheur sur les logiciels malveillants chez ESET.<\/p>\n<p>Le but ultime de la campagne est de voler les informations d&#8217;identification bancaires saisies par les utilisateurs et de les exfiltrer vers le serveur contr\u00f4l\u00e9 par l&#8217;attaquant, tout en affichant un message d&#8217;erreur indiquant que l&#8217;identifiant ou le mot de passe saisi n&#8217;est pas valide.<\/p>\n<p>De plus, les fausses applications sont con\u00e7ues pour acc\u00e9der et transmettre tous les messages SMS re\u00e7us par les utilisateurs au serveur distant dans le cas o\u00f9 les comptes bancaires sont s\u00e9curis\u00e9s par une authentification \u00e0 deux facteurs.<\/p>\n<p>&#8220;Bien que la campagne cible exclusivement la Malaisie pour le moment, elle pourrait s&#8217;\u00e9tendre \u00e0 d&#8217;autres pays et banques plus tard&#8221;, a d\u00e9clar\u00e9 \u0160tefanko.  &#8220;\u00c0 l&#8217;heure actuelle, les attaquants recherchent des informations d&#8217;identification bancaires, mais ils pourraient \u00e9galement permettre le vol d&#8217;informations de carte de cr\u00e9dit \u00e0 l&#8217;avenir.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-distributing-fake-shopping-apps.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les acteurs de la menace distribuent des applications malveillantes sous le couvert d&#8217;applications d&#8217;achat apparemment inoffensives pour cibler les clients de huit banques malaisiennes depuis au moins novembre 2021. Les attaques impliquaient la cr\u00e9ation de sites Web frauduleux mais d&#8217;apparence l\u00e9gitime pour inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger les applications, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 slovaque de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":74712,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,9383,4168,4158,4165,4161,5443,133,20531,1343,2650,4157,4159,4171,4170,65,4167,44194,4160,4163,4162,4394,185,4172,4169,7529,4166,8394,4164],"class_list":["post-74711","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-bancaires","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dachat","tag-des","tag-distribuent","tag-donnees","tag-fausses","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malaisiens","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/74711","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=74711"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/74711\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/74712"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=74711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=74711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=74711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}