Partenariat Maroc-UE : Nasser Bourita demande aux Européens des actes plutôt que des paroles    Gaza : Les Palestiniens sont sans abri et privés de nourriture et d'eau potable    Education préscolaire généralisé à hauteur de 83%, selon Mohammed Saad Berrada    Vague de froid: l'Etat s'apprête à prêter assistance à 872.000 personnes ciblées durant l'hiver    Future Citroën C4 production moves to Kenitra, Madrid plant at risk    Installation du nouveau DG de l'ONMT, Achraf Fayda    Rencontres : la philosophie au rendez-vous    Israël nomme un défenseur de la marocanité du Sahara, ambassadeur aux Etats-Unis    MMA : Boughanem, champion marocain de Muay Thai, remporte son combat en Autriche    Ligue des Champions féminine de la CAF : Sanaâ Mssoudy et Doha El Madani dans l'équipe type du tournoi    Malgré les menaces du Polisario, le Rallye Africa passera à nouveau par El Guerguerate    El Español : Le Maroc continue de suffoquer Melilla    Italie : La chef marocaine Nour Maaffer remporte un prestigieux prix de cuisine    Algerian media claims Moroccan Fouzi Lekjaa «uses Pegasus to control CAF»    Maroc : Un touriste belge disparaît près de Taghazout    Ahmed Spins, le fils Akhannouch sur la scène de Coachella 2025 en Californie    Etats du Sahel. Trois pays, un seul passeport    Afrique du Sud. L'ANC expulse définitivement Jacob Zuma    Le Parlement marocain prend part à la 70ème session annuelle de l'Assemblée parlementaire de l'OTAN    Le Maroc a exporté pour trois milliards de dollars de produits de la mer en 2023    Coupes africaines des clubs : Raja Casablanca-AS FAR en tête d'affiche, la RS Berkane reçoit les Angolais de CD Lunda Sul    Botola D1. JII: Football au degré zéro, il faut voir ailleurs pour se faire plaisir !    Football : Gyökeres déjà parmi les buteurs les plus efficaces de l'histoire sur une année civile    Swissport remporte la concession de onze salons VIP dans les aéroports marocains    Interview avec Peter PanyinAnaman: « J'ai réalisé que Ses citations ont le pouvoir d'inspirer, de motiver et d'éduquer »    Le Maroc, l'Algérie et le syndrome de Cassandre...    La DGSN et la sûreté de l'Etat belge renforcent leur coopération en matière de sécurité    Un trafiquant de drogue belge recherché arrêté par les autorités marocaines à Casablanca    Achraf Fayda entame son mandat à la tête de l'ONMT    Internet : un taux de pénétration record de 112,7 % à fin septembre    Terrorisme : Le Maroc dans le viseur des jihadistes sahéliens [INTEGRAL]    Hommage à la solidarité des marocains lors des inondations de Valence    Festival du Cinéma des peuples : "Gray Days" d'Abir Fathouni remporte le Grand Prix    Interview avec Asma Graimiche : « Il est nécessaire d›intégrer la critique de cinéma aux programmes universitaires »    Mode. Le caftan marocain fait sensation à Séville    Le Commissaire européen Várhelyi en visite au Maroc    Assurances : Les primes émises en hausse de 4,8% à fin septembre 2024    Epson Maroc : Cinq années de réalisations, d'innovations et de leadership    Foot: la sélection marocaine U15 prend part à un tournoi international en Espagne    Olympiakos : Ayoub El Kaabi claque un hat-trick et devient le meilleur buteur du championnat    Ayyoub Bouaddi penche pour les Lions de l'Atlas    CV, c'est vous ! EP – 77. Nasry Aboujihade, un chirurgien au service de votre sourire    M Avenue et le FIFM : Une collaboration qui illumine Marrakech    Taznakht : The Grand finale of the Aït Ouaouzguit carpet festival    Coopération sino-marocaine : Le Maroc, « un partenaire clé au sein de la BRI »    Investissements : Karim Zidane VRP du Maroc en Corée et au Japon    Libye: L'union africaine réitère la pertinence des processus de Skhirat et de Bouznika    Taznakht : Clôture en beauté pour le Festival du tapis d'Aït Ouaouzguit    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mobile banking : qui est Ghimob ? Et pourquoi il faut s'en prémunir ?
Publié dans EcoActu le 17 - 11 - 2020

Ghimob, nouvelle création de Guildma, est un nouveau malware bancaire de la famille de Tétrade cible les utilisateurs mobiles du monde entier. Et il faut impérativement s'en prémunir.
Guildma, un acteur malveillant faisant partie de la tristement célèbre série Tétrade, connue pour ses activités malveillantes évolutives en Amérique latine et dans d'autres régions du monde, travaille activement sur de nouvelles techniques, développant des logiciels malveillants et ciblant de nouvelles victimes.
En observant une campagne Windows à partir du malware bancaire Guildma, les chercheurs de Kaspersky ont trouvé des URL distribuant non seulement un fichier .ZIP malveillant pour Windows, mais également un fichier malveillant qui s'avère être un téléchargement pour installer Ghimob – un nouveau cheval de Troie bancaire.
Sa nouvelle création – le cheval de Troie bancaire Ghimob – incite les victimes à installer le fichier malveillant via un e-mail qui suggère à la personne qui le reçoit qu'elle a une sorte de dette.
L'e-mail comprend également un lien sur lequel la victime peut cliquer pour obtenir plus d'informations. Une fois le RAT installé, le malware envoie un message sur la réussite de l'infection à son serveur. Le message inclut le modèle du téléphone, s'il dispose de la sécurité de l'écran de verrouillage et une liste de toutes les applications installées que le malware peut cibler. En ce qui concerne les fonctions, Ghimob est un espion dans la poche de la victime.
Les développeurs peuvent accéder à l'appareil infecté à distance, en finalisant la fraude à l'aide du smartphone du propriétaire afin d'éviter l'identification de l'outil et les mesures de sécurité mises en œuvre par les institutions financières et tous leurs systèmes comportementaux anti-fraude.
Même si l'utilisateur utilise un modèle d'écran de verrouillage, Ghimob est capable de l'enregistrer et de le refaire marcher pour déverrouiller l'appareil. Lorsque les développeurs sont prêts à exécuter une transaction frauduleuse, ils peuvent insérer une superposition d'écran noir ou ouvrir certains sites Web en plein écran.
Ensuite, pendant que l'utilisateur regarde cet écran, les développeurs effectuent la transaction frauduleuse en arrière-plan, en utilisant l'application financière déjà ouverte ou connectée en cours d'exécution sur l'appareil.
Selon les experts, les développeurs de ce cheval de Troie très typique d'accès mobile à distance (RAT) se concentrent fortement sur les utilisateurs au Brésil, mais ont de grands projets de développement à travers le monde. La campagne est toujours active.
« Ce n'est malheureusement pas nouveau que les cybercriminels d'Amérique Latine cherchent à donner une portée mondiale à Cheval de Troie bancaire mobile. Nous avons déjà vu Basbanke, puis BRata, mais tous deux étaient finalement restés fortement concentrés sur le marché brésilien. En fait, Ghimob est le premier cheval de Troie bancaire mobile brésilien prêt pour une expansion internationale. Pour plusieurs raisons, nous pensons que cette nouvelle campagne pourrait être liée à l'acteur malveillant Guildma, responsable d'un cheval de Troie bancaire brésilien bien connu, principalement parce qu'ils partagent la même infrastructure. Nous recommandons aux institutions financières de surveiller ces menaces de très près, tout en améliorant leurs processus d'authentification, en renforçant la technologie anti-fraude et les données de renseignement sur les menaces, et en essayant de comprendre et d'atténuer tous les risques de cette nouvelle famille RAT mobile », commente Fabio Assolini, expert en sécurité chez Kaspersky.
Au total, Ghimob peut espionner 153 applications mobiles, principalement celles des banques, des sociétés de fintech, des crypto-monnaies et des bourses.


Cliquez ici pour lire l'article depuis sa source.