Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Cybersécurité : l’ombre d’un nouveau malware plane sur la sécurité de nos smartphones

amidouche by amidouche
avril 30, 2020
Home Smartphone
Share on FacebookShare on Twitter

[ad_1]

Cybersécurité : l'ombre d'un nouveau malware plane sur la sécurité de nos smartphones

Une nouvelle menace plane sur les  données financières des consommateurs et des entreprises. Il s’agit d’EventBot, une nouvelle forme de malware mobile Android repérée ce jeudi par les équipes de Cybereason. Celui-ci combine un cheval de Troie et un voleur d’informations capable
d’exfiltrer les données des applications financières de ses utilisateurs,
ainsi que de mener des opérations d’espionnage sur ses
victimes.

EventBot cible plus de 200 applications financières et
cryptocurrentielles mobiles, dont celles proposées par PayPal, Barclays,
CapitalOne UK, Coinbase, TransferWise et Revolut. Les services
financiers et bancaires en Europe et aux États-Unis sont spécifiquement
ciblés.  Le malware semble être encore en cours de développement, avec
des indicateurs comprenant les numéros de version 0.0.0.1, 0.0.0.2, et
0.3.0.1, ainsi que des identifiants nommés avec « test » dans la base de
code. 

EventBot abuse des fonctionnalités d’accessibilité d’Android pour compromettre les appareils. Après avoir été téléchargé – ce qui, selon les chercheurs, se fera probablement par l’intermédiaire de magasins APK malveillants lors de sa sortie officielle, à moins qu’un opérateur ne soit en mesure de le faire passer clandestinement par la sécurité de Google Play – le malware, qui se fait passer pour une application légitime, demande d’abord un ensemble d’autorisations.

Un système encore en cours de développement

Ces autorisations comprennent l’accès aux fonctions d’accessibilité, le contrôle de l’installation des paquets, la possibilité d’ouvrir des sockets réseau, de lire à partir d’un stockage externe et la possibilité de fonctionner en arrière-plan. Si une victime accepte les demandes, le malware peut « fonctionner comme un keylogger et peut récupérer des notifications sur les autres applications installées et le contenu des fenêtres ouvertes », disent les chercheurs, et téléchargera et mettra automatiquement à jour un fichier de configuration contenant la liste des applications financières cibles.

Actuellement, la majorité des institutions ciblées se trouvent en France, en Italie, au Royaume-Uni et en Allemagne.  Les URL de commande et de contrôle (C2) sont également téléchargées. Les informations envoyées entre EventBot et les C2 sont cryptées à l’aide de Base64, RC4 et Curve25519.  « Toutes les versions les plus récentes d’EventBot contiennent également une bibliothèque ChaCha20 qui peut améliorer les performances par rapport à d’autres algorithmes comme RC4 et AES, mais elle n’est pas utilisée actuellement », note l’équipe de Cybereason, pour qui « cela implique que les auteurs travaillent activement à l’optimisation d’EventBot dans le temps ».

Le malware collecte les données du système à partir de l’appareil cible, saisit les messages SMS – une fonctionnalité utile pour contourner l’authentification à deux facteurs (2FA) – et est capable d’effectuer des injections web, de saisir les codes PIN des écrans Samsung, d’effectuer une surveillance et de voler des données non seulement de l’appareil de l’utilisateur mais aussi des applications, en raison de l’abus des fonctionnalités d’accessibilité qui donne à EventBot le contrôle de diverses fonctionnalités telles que le remplissage automatique, combiné avec son module d’enregistrement de frappe.

Des attaques croissantes sur nos mobiles

Cybereason estime qu’EventBot a le potentiel de devenir une menace sérieuse pour les mobiles à l’avenir, car « il fait l’objet d’améliorations itératives constantes, abuse d’une fonctionnalité critique du système d’exploitation et cible les applications financières ». Comme le logiciel malveillant semble toujours être en cours de développement, Cybereason n’a pu trouver aucun lien concret à des fins d’attribution. Cependant, l’infrastructure d’EventBot et C2 ont révélé un lien potentiel avec un voleur d’informations Android, précédemment repéré fin 2019 lors d’attaques en Italie.

Selon Cybereason, EventBot met en évidence la fréquence croissante des attaques sur les mobiles, un problème non seulement pour les consommateurs qui utilisent des applications financières, mais aussi pour les entreprises qui s’appuient sur la même technologie pour accéder aux données financières de l’entreprise.  Selon les chercheurs, environ un tiers des logiciels malveillants ciblent aujourd’hui les terminaux mobiles, et il est possible qu’EventBot devienne une menace plus importante à l’avenir.

Au début de ce mois, Bitdefender a révélé l’existence de dark_nexus, un nouveau botnet qui surpasserait les autres botnets en raison de ses capacités et de ses caractéristiques extrêmement avancées. L’équipe a déclaré que dark_nexus a des liens de code avec Mirai et Qbot, mais que l’infrastructure du botnet est bien plus robuste que celle des deux botnets bien connus.

Source : ZDNet.com



[ad_2]

Source link

Tags: CyberattaqueCybercriminalitéCybersécuritémalwareMobilitéRéseaux et télécomsSmartphoneTélécoms
amidouche

amidouche

Next Post
Google va passer un grand coup de balai dans le magasin d’extensions de Chrome 

Google va passer un grand coup de balai dans le magasin d'extensions de Chrome 

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Les professionnels, une clientèle privilégiée pour les fabricants de PC en période de pénurie

Les professionnels, une clientèle privilégiée pour les fabricants de PC en période de pénurie

décembre 12, 2021
Bon plan Cdiscount : 149 € de réduction sur la trottinette électrique GO RIDE 80PRO

Bon plan Cdiscount : réduction de 149 € sur la trottinette électrique GO RIDE 80PRO

octobre 7, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net