Un article intéressant de Kasperksy qui récapitule les évolutions du trojan bancaire AndroidOS.Acecard qui repose sur la structure GM Bot. Il s'agit d'un stealer, c'est à dire qu'il a pour but de voler des comptes d'accès en ligne ( ex: Google, Paypal, ... ou des établissements financiers )
En mai 2014, la porte dérobée "Backdoor.AndroidOS.Torec" connait des évolutions, elle vise désormais les services de Google afin de récupérer des informations à travers des fenêtres d'hameçonnage ( phishing ). Cette nouveauté a d'ailleurs contraint Kaspersky à lui créer une nouvelle famille : Acecard.
Acecard, comme la plupart des chevaux de Troie sous Android est capable d'intercepter et d'envoyer des SMS mais l'évolution majeure est la possibilité d'ouvrir des fenêtres pour effectuer des hameçonnages sur divers services y compris des applications bancaires.
Ici, de fausses pages de demande d'identifiants sur Gmail ou Twitter.
A partir d'octobre 2014, des campagnes pour Trojan-Banker.AndroidOS.Acecard ont été repérées en Australie, en Allemagne et en France. Jusque là, Trojan-Banker.AndroidOS.Acecard ne visait que la Russie et ne représentait que 10% des victimes. Novembre 2014, en plus des applications de réseaux sociaux, Acecard a visé des applications bancaires australiennes en ouvrant de faux popups d'authentification.
En août 2015, c'est au tour du géant Paypal d'être dans le viseur.
L'activité des détections Kaspersky, le nombre de nouveaux fichiers par mois.
En septembre 2015, Acecard vise des banques Allemandes et Néo-Zélandaises en plus de banques Australiennes, au total 13 applications bancaires sont prises en charge. Il est désormais capable de rediriger les SMS reçus des services bancaires vers des serveurs contrôlés. Cette technique est utilisée pour effectuer les confirmations des paiements via un code PIN reçu sur les mobiles.
En octobre 2015, des banques américaines sont ajoutées, le nombre d'applications bancaires est à 24. C'est en décembre 2015 que les USA sont finalement visés par des campagnes Acecard.
La répartition des campagnes :
Si les évolutions sont si nombreuses c'est aussi et surtout parce que les codes sources du malware pour mobile GM Bot ont fuités.
Plus d'informations sur les menaces informatiques sur Android : Les virus sur Android.
Les trojan banker et stealer sur Android
- Messages : 116677
- Inscription : 10 sept. 2005 13:57
Les trojan banker et stealer sur Android
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116677
- Inscription : 10 sept. 2005 13:57
Re: Trojan-Banker Android/SpyLocker
McAfee a publié une entrée sur son blog concernant Android/SpyLocker. Ce dernier vise depuis peu des banques européennes. Il peut s'agir du même Acecard mentionné ci-dessus mais.. je ne suis pas sûr. La distribution est la même que les ransomware gendarmerie Android dit "PornDroid" avec des pornvideo.apk.
Un faux Flash Player ou de fausses applications pornographiques.
Actif, le malware affiche de fausses pages Google App, Amazon, Ebay.. et récupère les comptes.
Les établissements "BNP Parisbas" & "Crédit Mutuelle" sont dans le viseur des attaquants : Il est capable de récupérer la liste des contacts, SMS/MMS envoyés, SMS/MMS reçus, etc...
Bref! Quasiment tout ce qui transite au niveau du smartphone lui passe dans les mains :o
Un faux Flash Player ou de fausses applications pornographiques.
Actif, le malware affiche de fausses pages Google App, Amazon, Ebay.. et récupère les comptes.
Les établissements "BNP Parisbas" & "Crédit Mutuelle" sont dans le viseur des attaquants : Il est capable de récupérer la liste des contacts, SMS/MMS envoyés, SMS/MMS reçus, etc...
Bref! Quasiment tout ce qui transite au niveau du smartphone lui passe dans les mains :o
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116677
- Inscription : 10 sept. 2005 13:57
Re: Catelites Bot un trojan Banker sur Android
Au tour d'Avast! pour publier un Trojan Banker visant Android nommé Catelites Bot.
La distribution de ce trojan est classique :
En exécutant celle-ci, les droits administrateurs sont demandés.
trois nouvelles icônes sont créées : Gmail, Google Play, and Chrome.
Si l'utilisateur exécute ne des trois applications, ces derniers se font passer pour Google et demande de saisir es informations bancaires.
Le trojan Catelites est aussi capable de viser plus de 2000 applications bancaires.
Lorsque vous exécutez celle-ci sur votre téléphone, le malware place une fausse page d'identification pour transmettre ces derniers aux cybercriminels.
source : https://blog.avast.com/consumers-beware ... nking-apps
La distribution de ce trojan est classique :
- Adware menant à des liens malveillants (malvertisements),
- site de phishing.
- faux site de téléchargement d'applications (non GooglePlay)
En exécutant celle-ci, les droits administrateurs sont demandés.
trois nouvelles icônes sont créées : Gmail, Google Play, and Chrome.
Si l'utilisateur exécute ne des trois applications, ces derniers se font passer pour Google et demande de saisir es informations bancaires.
Le trojan Catelites est aussi capable de viser plus de 2000 applications bancaires.
Lorsque vous exécutez celle-ci sur votre téléphone, le malware place une fausse page d'identification pour transmettre ces derniers aux cybercriminels.
source : https://blog.avast.com/consumers-beware ... nking-apps
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 2 Réponses
- 182 Vues
-
Dernier message par Malekal_morte
-
-
Problème lié a Google Browser Hijacker et stealer [résolu]
par Crazyweedz » » dans Windows : Résoudre les problèmes - 22 Réponses
- 526 Vues
-
Dernier message par Crazyweedz
-
-
- 2 Réponses
- 232 Vues
-
Dernier message par Malekal_morte
-
- 8 Réponses
- 366 Vues
-
Dernier message par Parisien_entraide
-
-
Perte de fichiers sous Android lors d'un transfert
par metany » » dans Windows : Résoudre les problèmes - 1 Réponses
- 197 Vues
-
Dernier message par Parisien_entraide
-