{"id":77273,"date":"2022-04-07T19:14:57","date_gmt":"2022-04-07T21:14:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-sharkbot-refait-surface-sur-google-play-store-cache-derriere-7-nouvelles-applications\/"},"modified":"2022-04-07T19:15:01","modified_gmt":"2022-04-07T21:15:01","slug":"le-cheval-de-troie-bancaire-sharkbot-refait-surface-sur-google-play-store-cache-derriere-7-nouvelles-applications","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-sharkbot-refait-surface-sur-google-play-store-cache-derriere-7-nouvelles-applications\/","title":{"rendered":"Le cheval de Troie bancaire SharkBot refait surface sur Google Play Store cach\u00e9 derri\u00e8re 7 nouvelles applications"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Pas moins de sept applications Android malveillantes d\u00e9couvertes sur le Google Play Store se sont fait passer pour des solutions antivirus pour d\u00e9ployer un cheval de Troie bancaire appel\u00e9 <b>RequinBot<\/b>.<\/p>\n<p>\u00ab\u00a0SharkBot vole des informations d&#8217;identification et des informations bancaires\u00a0\u00bb, Alex Shamshur et Raman Ladutska, chercheurs de Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/google-is-on-guard-sharks-shall-not-pass\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.  &#8220;Ce malware impl\u00e9mente une fonctionnalit\u00e9 de g\u00e9orep\u00e9rage et des techniques d&#8217;\u00e9vasion, ce qui le distingue des autres malwares.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En particulier, le logiciel malveillant est con\u00e7u pour ignorer les utilisateurs de Chine, d&#8217;Inde, de Roumanie, de Russie, d&#8217;Ukraine et de Bi\u00e9lorussie.  Les applications malveillantes auraient \u00e9t\u00e9 install\u00e9es plus de 15 000 fois avant leur suppression, la plupart des victimes \u00e9tant situ\u00e9es en Italie et au Royaume-Uni.<\/p>\n<p>Le rapport compl\u00e8te les conclusions pr\u00e9c\u00e9dentes du groupe NCC, qui a trouv\u00e9 le bankbot se faisant passer pour des applications antivirus pour effectuer des transactions non autoris\u00e9es via des syst\u00e8mes de transfert automatique (ATS).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"491\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649366096_942_Le-cheval-de-Troie-bancaire-SharkBot-refait-surface-sur-Google.jpg\" \/><\/div>\n<p>SharkBot tire parti des autorisations des services d&#8217;accessibilit\u00e9 d&#8217;Android pour pr\u00e9senter de fausses fen\u00eatres superpos\u00e9es au-dessus des applications bancaires l\u00e9gitimes.  Ainsi, lorsque des utilisateurs peu m\u00e9fiants entrent leurs noms d&#8217;utilisateur et mots de passe dans les fen\u00eatres qui imitent les formulaires de saisie d&#8217;informations d&#8217;identification b\u00e9nins, les donn\u00e9es captur\u00e9es sont envoy\u00e9es \u00e0 un serveur malveillant.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une nouvelle fonctionnalit\u00e9 notable de SharkBot est sa capacit\u00e9 \u00e0 r\u00e9pondre automatiquement aux notifications de Facebook Messenger et WhatsApp pour distribuer un lien de phishing \u00e0 l&#8217;application antivirus, propageant ainsi le malware \u00e0 la mani\u00e8re d&#8217;un ver.  Une fonctionnalit\u00e9 similaire a \u00e9t\u00e9 int\u00e9gr\u00e9e \u00e0 FluBot plus t\u00f4t en f\u00e9vrier.<\/p>\n<p>&#8220;Ce qui est \u00e9galement remarquable ici, c&#8217;est que les acteurs de la menace envoient des messages aux victimes contenant des liens malveillants, ce qui conduit \u00e0 une adoption g\u00e9n\u00e9ralis\u00e9e&#8221;, a d\u00e9clar\u00e9 Alexander Chailytko, responsable de la cybers\u00e9curit\u00e9, de la recherche et de l&#8217;innovation chez Check Point Software. <\/p>\n<p>&#8220;Dans l&#8217;ensemble, l&#8217;utilisation de messages push par les acteurs de la menace demandant une r\u00e9ponse aux utilisateurs est une technique de diffusion inhabituelle.&#8221;<\/p>\n<p>Les derni\u00e8res d\u00e9couvertes surviennent alors que Google a pris des mesures pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.wsj.com\/articles\/apps-with-hidden-data-harvesting-software-are-banned-by-google-11649261181?mod=djemalertNEWS\" target=\"_blank\">bannir 11 applications<\/a> du Play Store le 25 mars apr\u00e8s avoir \u00e9t\u00e9 surpris en train d&#8217;incorporer un SDK invasif pour <a rel=\"nofollow noopener\" href=\"https:\/\/blog.appcensus.io\/2022\/04\/06\/the-curious-case-of-coulus-coelib\/\" target=\"_blank\">r\u00e9colter discr\u00e8tement les donn\u00e9es des utilisateurs<\/a>y compris des informations de localisation pr\u00e9cises, des e-mails et des num\u00e9ros de t\u00e9l\u00e9phone, des appareils \u00e0 proximit\u00e9 et des mots de passe.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/sharkbot-banking-trojan-resurfaces-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pas moins de sept applications Android malveillantes d\u00e9couvertes sur le Google Play Store se sont fait passer pour des solutions antivirus pour d\u00e9ployer un cheval de Troie bancaire appel\u00e9 RequinBot. \u00ab\u00a0SharkBot vole des informations d&#8217;identification et des informations bancaires\u00a0\u00bb, Alex Shamshur et Raman Ladutska, chercheurs de Check Point mentionn\u00e9 dans un rapport partag\u00e9 avec The [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":77274,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,173,1350,7968,4168,4158,4165,4161,4109,7755,4157,4159,4171,4170,4167,4160,120,4163,4162,8917,4309,4172,4169,20079,1829,60,4310,8915,4166,4164],"class_list":["post-77273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-bancaire","tag-cache","tag-cheval","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-derriere","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-play","tag-refait","tag-securite-informatique","tag-securite-internet","tag-sharkbot","tag-store","tag-sur","tag-surface","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/77273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=77273"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/77273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/77274"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=77273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=77273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=77273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}