{"id":803520,"date":"2023-06-27T09:04:34","date_gmt":"2023-06-27T11:04:34","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cheval-de-troie-bancaire-anatsa-ciblant-les-utilisateurs-aux-etats-unis-au-royaume-uni-en-allemagne-en-autriche-et-en-suisse\/"},"modified":"2023-06-27T09:04:38","modified_gmt":"2023-06-27T11:04:38","slug":"cheval-de-troie-bancaire-anatsa-ciblant-les-utilisateurs-aux-etats-unis-au-royaume-uni-en-allemagne-en-autriche-et-en-suisse","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cheval-de-troie-bancaire-anatsa-ciblant-les-utilisateurs-aux-etats-unis-au-royaume-uni-en-allemagne-en-autriche-et-en-suisse\/","title":{"rendered":"Cheval de Troie bancaire Anatsa ciblant les utilisateurs aux \u00c9tats-Unis, au Royaume-Uni, en Allemagne, en Autriche et en Suisse"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle campagne de logiciels malveillants Android a \u00e9t\u00e9 observ\u00e9e, poussant le cheval de Troie bancaire Anatsa \u00e0 cibler les clients bancaires aux \u00c9tats-Unis, au Royaume-Uni, en Allemagne, en Autriche et en Suisse depuis d\u00e9but mars 2023.<\/p>\n<p>&#8220;Les acteurs derri\u00e8re Anatsa visent \u00e0 voler les informations d&#8217;identification utilis\u00e9es pour autoriser les clients dans les applications bancaires mobiles et \u00e0 effectuer une fraude par prise de contr\u00f4le d&#8217;appareil (DTO) pour initier des transactions frauduleuses&#8221;, ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/anatsa-hits-uk-and-dach-with-new-campaign\" target=\"_blank\">a dit<\/a> dans une analyse publi\u00e9e lundi.<\/p>\n<p>La soci\u00e9t\u00e9 n\u00e9erlandaise de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 que les applications de compte-gouttes Google Play Store infect\u00e9es par Anatsa ont accumul\u00e9 plus de 30 000 installations \u00e0 ce jour, indiquant que la vitrine officielle de l&#8217;application est devenue un vecteur de distribution efficace pour le malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1687863873_472_Cheval-de-Troie-bancaire-Anatsa-ciblant-les-utilisateurs-aux-Etats-Unis.jpg\" alt=\"Cheval de Troie bancaire Anatsa\" border=\"0\" data-original-height=\"412\" data-original-width=\"728\" title=\"Cheval de Troie bancaire Anatsa\"\/><\/div>\n<p>Anatsa, \u00e9galement connu sous le nom de TeaBot et Toddler, est apparu pour la premi\u00e8re fois en <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/google-play-droppers#anatsa_campaign\" target=\"_blank\">d\u00e9but 2021<\/a>, et ont \u00e9t\u00e9 observ\u00e9s se faisant passer pour des applications utilitaires apparemment anodines telles que des lecteurs PDF, des scanners de code QR et des applications d&#8217;authentification \u00e0 deux facteurs (2FA) sur Google Play pour siphonner les informations d&#8217;identification des utilisateurs.  Il est depuis devenu l&#8217;un des logiciels malveillants bancaires les plus prolifiques, ciblant plus de 400 institutions financi\u00e8res \u00e0 travers le monde.<\/p>\n<p>Le cheval de Troie pr\u00e9sente des capacit\u00e9s de type porte d\u00e9rob\u00e9e pour voler des donn\u00e9es et effectue \u00e9galement des attaques par superposition afin de voler des informations d&#8217;identification ainsi que des activit\u00e9s de journalisation en abusant de ses autorisations sur l&#8217;API des services d&#8217;accessibilit\u00e9 d&#8217;Android.  Il peut en outre contourner les m\u00e9canismes de contr\u00f4le de la fraude existants pour effectuer des transferts de fonds non autoris\u00e9s.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/La-nouvelle-souche-Linux-Ransomware-BlackSuit-presente-des-similitudes-frappantes.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;\u00c9tant donn\u00e9 que les transactions sont initi\u00e9es \u00e0 partir du m\u00eame appareil que les clients bancaires cibl\u00e9s utilisent r\u00e9guli\u00e8rement, il a \u00e9t\u00e9 signal\u00e9 qu&#8217;il est tr\u00e8s difficile pour les syst\u00e8mes anti-fraude bancaires de le d\u00e9tecter&#8221;, a not\u00e9 ThreatFabric.<\/p>\n<p>Dans la derni\u00e8re campagne observ\u00e9e par ThreatFabric, l&#8217;application dropper, une fois install\u00e9e, fait une demande \u00e0 une page GitHub qui pointe vers une autre URL GitHub h\u00e9bergeant la charge utile malveillante, qui vise \u00e0 tromper les victimes en se d\u00e9guisant en modules compl\u00e9mentaires d&#8217;application.  On soup\u00e7onne que les utilisateurs sont achemin\u00e9s vers ces applications par le biais de publicit\u00e9s sommaires.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjqehjfEuHuVP8q08Raa4ySDfL0RXAgZdzwKguYWkq3LPN_E1zFLdUu70dCveZj_7xbarRJOQPfrPM_5q21T_a48sUxaGtU2M_nxjfDSrmrdBvT_QMMXo92wNZgZNQXnoI9n5xsk4ybaRSoYYS__IjFNaNX09wynIASEav8K56o222OXU7M2kVLlUAA8ec\/s728-e3650\/ytrojan.jpg\" alt=\"Cheval de Troie bancaire Anatsa\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" title=\"Cheval de Troie bancaire Anatsa\"\/><\/div>\n<p>Un aspect notable du compte-gouttes est son utilisation de l&#8217;autorisation restreinte &#8220;REQUEST_INSTALL_PACKAGES&#8221;, qui a \u00e9t\u00e9 exploit\u00e9e \u00e0 plusieurs reprises par des applications malveillantes distribu\u00e9es via le Google Play Store pour installer des logiciels malveillants suppl\u00e9mentaires sur l&#8217;appareil infect\u00e9.  Les noms des applications sont les suivants &#8211;<\/p>\n<ul>\n<li>Lecteur et \u00e9diteur de tous les documents (com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs)<\/li>\n<li>Lecteur et visualiseur de tous les documents (com.muchlensoka.pdfcreator)<\/li>\n<li>Lecteur PDF &#8211; Modifier et afficher le PDF (lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools)<\/li>\n<li>Lecteur et \u00e9diteur PDF (com.proderstarler.pdfsignature)<\/li>\n<li>Lecteur et \u00e9diteur PDF (moh.filemanagerrespdf)<\/li>\n<\/ul>\n<p>La liste des principaux pays qui int\u00e9ressent Anatsa en fonction du nombre d&#8217;applications financi\u00e8res cibl\u00e9es comprend les \u00c9tats-Unis, l&#8217;Italie, l&#8217;Allemagne, le Royaume-Uni, la France, les \u00c9mirats arabes unis, la Suisse, la Cor\u00e9e du Sud, l&#8217;Australie et la Su\u00e8de.  La Finlande, Singapour et l&#8217;Espagne sont \u00e9galement pr\u00e9sents dans la liste.<\/p>\n<p>&#8220;La derni\u00e8re campagne d&#8217;Anatsa r\u00e9v\u00e8le l&#8217;\u00e9volution du paysage des menaces auxquelles les banques et les institutions financi\u00e8res sont confront\u00e9es dans le monde num\u00e9rique d&#8217;aujourd&#8217;hui&#8221;, a d\u00e9clar\u00e9 ThreatFabric.  &#8220;Les r\u00e9centes campagnes de distribution Google Play Store [&#8230;] d\u00e9montrent l&#8217;immense potentiel de la fraude mobile et la n\u00e9cessit\u00e9 de mesures proactives pour contrer ces menaces.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/anatsa-banking-trojan-targeting-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 juin 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ Logiciels malveillants Une nouvelle campagne de logiciels malveillants Android a \u00e9t\u00e9 observ\u00e9e, poussant le cheval de Troie bancaire Anatsa \u00e0 cibler les clients bancaires aux \u00c9tats-Unis, au Royaume-Uni, en Allemagne, en Autriche et en Suisse depuis d\u00e9but mars 2023. &#8220;Les acteurs derri\u00e8re Anatsa visent \u00e0 voler les informations d&#8217;identification [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":803521,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[108,170851,17194,507,173,7968,4175,4168,4158,4165,4161,3118,4157,4159,4171,4170,65,4167,4160,4163,4162,4953,4172,4169,7173,8915,7529,4166,4164],"class_list":["post-803520","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-allemagne","tag-anatsa","tag-autriche","tag-aux","tag-bancaire","tag-cheval","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-etatsunis","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-royaumeuni","tag-securite-informatique","tag-securite-internet","tag-suisse","tag-troie","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/803520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=803520"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/803520\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/803521"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=803520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=803520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=803520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}